CVE-2008-5079
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 1.1%
da publicação à arma1 dias
Publicada no NVD9 de dez.
1ª PoC+1d
probabilidade de exploração
1.1%top 37% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
net/atm/svc.c in the ATM subsystem in the Linux kernel 2.6.27.8 and earlier allows local users to cause a denial of service (kernel infinite loop) by making two calls to svc_listen for the same socket, and then reading a /proc/net/atm/*vc file, related to corruption of the vcc table.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/7405⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://lists.opensuse.org/opensuse-security-announce/2009-01/msg00006.htmlhttp://lists.opensuse.org/opensuse-security-announce/2009-01/msg00010.htmlhttp://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.htmlhttp://marc.info/?l=linux-netdev&m=122841256115780&w=2http://secunia.com/advisories/32913http://secunia.com/advisories/33083http://secunia.com/advisories/33348http://secunia.com/advisories/33623http://secunia.com/advisories/33641http://secunia.com/advisories/33704http://secunia.com/advisories/33706http://secunia.com/advisories/33756