7.8

CVE-2009-2844

cfg80211 in net/wireless/scan.c in the Linux kernel 2.6.30-rc1 and other versions before 2.6.31-rc6 allows remote attackers to cause a denial of service (crash) via a sequence of beacon frames in which one frame omits an SSID Information Element (IE) and the subsequent frame contains an SSID IE, which triggers a NULL pointer dereference in the cmp_ies function.  NOTE: a potential weakness in the is_mesh function was also addressed, but the relevant condition did not exist in the code, so it is not a vulnerability.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Linux ≫ Kernel Version 2.6.24.7
Linux ≫ Kernel Version 2.6.25.15
Linux ≫ Linux Kernel Update -rc5 Version <= 2.6.16.31
Linux ≫ Linux Kernel Version 2.6
Linux ≫ Linux Kernel Version 2.6.0
Linux ≫ Linux Kernel Version 2.6.1
Linux ≫ Linux Kernel Version 2.6.10
Linux ≫ Linux Kernel Version 2.6.11
Linux ≫ Linux Kernel Version 2.6.11.1
Linux ≫ Linux Kernel Version 2.6.11.2
Linux ≫ Linux Kernel Version 2.6.11.3
Linux ≫ Linux Kernel Version 2.6.11.4
Linux ≫ Linux Kernel Version 2.6.11.5
Linux ≫ Linux Kernel Version 2.6.11.6
Linux ≫ Linux Kernel Version 2.6.11.7
Linux ≫ Linux Kernel Version 2.6.11.8
Linux ≫ Linux Kernel Version 2.6.11.9
Linux ≫ Linux Kernel Version 2.6.11.10
Linux ≫ Linux Kernel Version 2.6.11.11
Linux ≫ Linux Kernel Version 2.6.11.12
Linux ≫ Linux Kernel Version 2.6.12
Linux ≫ Linux Kernel Version 2.6.12.1
Linux ≫ Linux Kernel Version 2.6.12.2
Linux ≫ Linux Kernel Version 2.6.12.3
Linux ≫ Linux Kernel Version 2.6.12.4
Linux ≫ Linux Kernel Version 2.6.12.5
Linux ≫ Linux Kernel Version 2.6.12.6
Linux ≫ Linux Kernel Version 2.6.13
Linux ≫ Linux Kernel Version 2.6.13.1
Linux ≫ Linux Kernel Version 2.6.13.2
Linux ≫ Linux Kernel Version 2.6.13.3
Linux ≫ Linux Kernel Version 2.6.13.4
Linux ≫ Linux Kernel Version 2.6.13.5
Linux ≫ Linux Kernel Version 2.6.14
Linux ≫ Linux Kernel Version 2.6.14.1
Linux ≫ Linux Kernel Version 2.6.14.2
Linux ≫ Linux Kernel Version 2.6.14.3
Linux ≫ Linux Kernel Version 2.6.14.4
Linux ≫ Linux Kernel Version 2.6.14.5
Linux ≫ Linux Kernel Version 2.6.14.6
Linux ≫ Linux Kernel Version 2.6.14.7
Linux ≫ Linux Kernel Version 2.6.15
Linux ≫ Linux Kernel Version 2.6.15.1
Linux ≫ Linux Kernel Version 2.6.15.2
Linux ≫ Linux Kernel Version 2.6.15.3
Linux ≫ Linux Kernel Version 2.6.15.4
Linux ≫ Linux Kernel Version 2.6.15.5
Linux ≫ Linux Kernel Version 2.6.15.6
Linux ≫ Linux Kernel Version 2.6.15.7
Linux ≫ Linux Kernel Version 2.6.16
Linux ≫ Linux Kernel Version 2.6.16.1
Linux ≫ Linux Kernel Version 2.6.16.2
Linux ≫ Linux Kernel Version 2.6.16.3
Linux ≫ Linux Kernel Version 2.6.16.10
Linux ≫ Linux Kernel Version 2.6.16.11
Linux ≫ Linux Kernel Version 2.6.16.12
Linux ≫ Linux Kernel Version 2.6.16.13
Linux ≫ Linux Kernel Version 2.6.16.14
Linux ≫ Linux Kernel Version 2.6.16.15
Linux ≫ Linux Kernel Version 2.6.16.16
Linux ≫ Linux Kernel Version 2.6.16.17
Linux ≫ Linux Kernel Version 2.6.16.18
Linux ≫ Linux Kernel Version 2.6.16.19
Linux ≫ Linux Kernel Version 2.6.16.20
Linux ≫ Linux Kernel Version 2.6.16.21
Linux ≫ Linux Kernel Version 2.6.16.22
Linux ≫ Linux Kernel Version 2.6.16.23
Linux ≫ Linux Kernel Version 2.6.16.24
Linux ≫ Linux Kernel Version 2.6.16.25
Linux ≫ Linux Kernel Version 2.6.16.26
Linux ≫ Linux Kernel Version 2.6.16.27
Linux ≫ Linux Kernel Version 2.6.16.28
Linux ≫ Linux Kernel Version 2.6.16.29
Linux ≫ Linux Kernel Version 2.6.16.30
Linux ≫ Linux Kernel Version 2.6.16.31
Linux ≫ Linux Kernel Version 2.6.16.31 Update -rc1
Linux ≫ Linux Kernel Version 2.6.16.31 Update -rc2
Linux ≫ Linux Kernel Version 2.6.16.31 Update -rc3
Linux ≫ Linux Kernel Version 2.6.16.31 Update -rc4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.36% 0.871
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/36278
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.30.5
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commitdiff%3Bh=cd3468bad96c00b5a512f551674f36776129520e
http://jon.oberheide.org/files/cfg80211-remote-dos.c
Patch
http://www.openwall.com/lists/oss-security/2009/08/17/1
Patch
http://www.openwall.com/lists/oss-security/2009/08/17/2
Patch
http://www.securityfocus.com/bid/36052