7.8

CVE-2008-3526

Integer overflow in the sctp_setsockopt_auth_key function in net/sctp/socket.c in the Stream Control Transmission Protocol (sctp) implementation in the Linux kernel 2.6.24-rc1 through 2.6.26.3 allows remote attackers to cause a denial of service (panic) or possibly have unspecified other impact via a crafted sca_keylength field associated with the SCTP_AUTH_KEY option.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
LinuxLinux Kernel Version2.6.24
LinuxLinux Kernel Version2.6.24 Updaterc2
LinuxLinux Kernel Version2.6.24 Updaterc3
LinuxLinux Kernel Version2.6.24.1
LinuxLinux Kernel Version2.6.24.2
LinuxLinux Kernel Version2.6.24.3
LinuxLinux Kernel Version2.6.24.4
LinuxLinux Kernel Version2.6.24.5
LinuxLinux Kernel Version2.6.24.6
LinuxLinux Kernel Version2.6.24.7
LinuxLinux Kernel Version2.6.24_rc1
LinuxLinux Kernel Version2.6.24_rc4
LinuxLinux Kernel Version2.6.24_rc5
LinuxLinux Kernel Version2.6.25
LinuxLinux Kernel Version2.6.25.1
LinuxLinux Kernel Version2.6.25.2
LinuxLinux Kernel Version2.6.25.3
LinuxLinux Kernel Version2.6.25.4
LinuxLinux Kernel Version2.6.25.5
LinuxLinux Kernel Version2.6.25.6
LinuxLinux Kernel Version2.6.25.7
LinuxLinux Kernel Version2.6.25.8
LinuxLinux Kernel Version2.6.25.9
LinuxLinux Kernel Version2.6.25.10
LinuxLinux Kernel Version2.6.25.11
LinuxLinux Kernel Version2.6.25.12
LinuxLinux Kernel Version2.6.25.13
LinuxLinux Kernel Version2.6.25.14
LinuxLinux Kernel Version2.6.25.15
LinuxLinux Kernel Version2.6.26
LinuxLinux Kernel Version2.6.26.1
LinuxLinux Kernel Version2.6.26.2
LinuxLinux Kernel Version2.6.26.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.49% 0.876
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/32393
http://www.ubuntu.com/usn/usn-659-1
http://www.mandriva.com/security/advisories?name=MDVSA-2008:223
http://secunia.com/advisories/31881
http://secunia.com/advisories/32190
http://www.debian.org/security/2008/dsa-1636
http://www.redhat.com/support/errata/RHSA-2008-0857.html
http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.26.y.git%3Ba=commit%3Bh=30c2235cbc477d4629983d440cdc4f496fec9246
http://lists.opensuse.org/opensuse-security-announce/2008-10/msg00010.html
http://www.openwall.com/lists/oss-security/2008/08/26/9
http://www.securityfocus.com/bid/30847
https://exchange.xforce.ibmcloud.com/vulnerabilities/44723