Уязвимость CVE-2008-3275: Информация

Описание

The (1) real_lookup and (2) __lookup_hash functions in fs/namei.c in the vfs implementation in the Linux kernel before 2.6.25.15 do not prevent creation of a child dentry for a deleted (aka S_DEAD) directory, which allows local users to cause a denial of service ("overflow" of the UBIFS orphan area) via a series of attempted file creations within deleted directories.

Важность: MEDIUM (5,5) Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 13 августа 2008 г.
Изменено: 13 февраля 2023 г.
Идентификатор типа ошибки: CWE-120

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
usbipsisyphus5.10-alt15.10-alt1ALT-PU-2023-1798-1320453Исправлено
usbipsisyphus_e2k5.10-alt15.10-alt1ALT-PU-2023-7452-1-Исправлено
usbipp105.10-alt15.10-alt1ALT-PU-2023-1903-1320461Исправлено
usbipp10_e2k5.10-alt15.10-alt1ALT-PU-2023-7498-1-Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
[linux-kernel] 20080702 Is VFS behavior fine?
  • Exploit
  • Mailing List
  • Third Party Advisory
http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.25.15
  • Broken Link
https://bugzilla.redhat.com/show_bug.cgi?id=457858
  • Issue Tracking
  • Patch
  • Third Party Advisory
30647
  • Patch
  • Third Party Advisory
  • VDB Entry
31614
  • Broken Link
1020739
  • Third Party Advisory
  • VDB Entry
31881
  • Broken Link
DSA-1636
  • Patch
  • Third Party Advisory
32023
  • Broken Link
RHSA-2008:0885
  • Broken Link
SUSE-SA:2008:048
  • Mailing List
  • Third Party Advisory
32190
  • Broken Link
RHSA-2008:0857
  • Broken Link
31836
  • Broken Link
DSA-1630
  • Patch
  • Third Party Advisory
31551
  • Broken Link
RHSA-2008:0973
  • Broken Link
33201
  • Broken Link
33556
  • Broken Link
RHSA-2009:0014
  • Broken Link
32104
  • Broken Link
SUSE-SA:2008:049
  • Mailing List
  • Third Party Advisory
33280
  • Broken Link
RHSA-2008:0787
  • Broken Link
MDVSA-2008:220
  • Broken Link
ADV-2008-2430
  • Broken Link
32344
  • Broken Link
linux-kernel-ubifs-dos(44410)
  • Third Party Advisory
  • VDB Entry
oval:org.mitre.oval:def:6551
  • Third Party Advisory
oval:org.mitre.oval:def:10744
  • Third Party Advisory
USN-637-1
  • Third Party Advisory
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=d70b67c8bc72ee23b55381bd6a884f4796692f77
      1. Конфигурация 1

        cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
        End excliding
        2.6.25.15

        Конфигурация 2

        cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*

        Конфигурация 3

        cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:lts:*:*:*

        cpe:2.3:o:canonical:ubuntu_linux:7.04:*:*:*:*:*:*:*

        cpe:2.3:o:canonical:ubuntu_linux:7.10:*:*:*:*:*:*:*

        cpe:2.3:o:canonical:ubuntu_linux:8.04:*:*:*:lts:*:*:*

        Конфигурация 4

        cpe:2.3:o:suse:suse_linux_enterprise_desktop:10:sp1:*:*:*:*:*:*

        cpe:2.3:o:suse:suse_linux_enterprise_server:10:sp1:*:*:*:*:*:*