2.1

CVE-2002-1490

NetBSD 1.4 through 1.6 beta allows local users to cause a denial of service (kernel panic) via a series of calls to the TIOCSCTTY ioctl, which causes an integer overflow in a structure counter and sets the counter to zero, which frees memory that is still in use by other processes.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netbsd ≫ Netbsd Version 1.4
Netbsd ≫ Netbsd Version 1.4 Edition alpha
Netbsd ≫ Netbsd Version 1.4 Edition arm32
Netbsd ≫ Netbsd Version 1.4 Edition sparc
Netbsd ≫ Netbsd Version 1.4 Edition x86
Netbsd ≫ Netbsd Version 1.4.1
Netbsd ≫ Netbsd Version 1.4.1 Edition alpha
Netbsd ≫ Netbsd Version 1.4.1 Edition arm32
Netbsd ≫ Netbsd Version 1.4.1 Edition sh3
Netbsd ≫ Netbsd Version 1.4.1 Edition sparc
Netbsd ≫ Netbsd Version 1.4.1 Edition x86
Netbsd ≫ Netbsd Version 1.4.2
Netbsd ≫ Netbsd Version 1.4.2 Edition alpha
Netbsd ≫ Netbsd Version 1.4.2 Edition arm32
Netbsd ≫ Netbsd Version 1.4.2 Edition sparc
Netbsd ≫ Netbsd Version 1.4.2 Edition x86
Netbsd ≫ Netbsd Version 1.4.3
Netbsd ≫ Netbsd Version 1.5
Netbsd ≫ Netbsd Version 1.5 Edition sh3
Netbsd ≫ Netbsd Version 1.5 Edition x86
Netbsd ≫ Netbsd Version 1.5.1
Netbsd ≫ Netbsd Version 1.5.2
Netbsd ≫ Netbsd Version 1.5.3
Netbsd ≫ Netbsd Version 1.6 Update beta
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.33% 0.25
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2002-007.txt.asc
http://www.iss.net/security_center/static/10115.php
Patch
Vendor Advisory
http://www.osvdb.org/7566
http://www.securityfocus.com/bid/5722
Patch
Vendor Advisory