INTECO

Información de la vulnerabilidad

Vulnerabilidad en kernel Linux (CVE-2009-4020)

Tipo: No Disponible/Otro tipo + Validación de entrada + Error de búfer + Permisos, privilegios y/o control de acceso Gravedad: Alta Fecha de publicación: 04/12/2009 Última modificación: 21/08/2010

Descripción

Desbordamiento de búfer basado en pila en el subsistema hfs de el kernel Linux v2.6.32 permite a atacantes remotos tener un impacto no especificado mediante un sistema de ficheros Hierarchical File System (HFS) modificado, relacionado con la función hfs_readdir en fs/hfs/dir.c.

Impacto

Vector de acceso: A través de red

Complejidad de Acceso: Baja

Autenticación: No requerida para explotarla

Tipo de impacto : No hay impacto en la integridad del sistema + No hay impacto en la confidencialidad del sistema + Compromiso total de la disponibilidad del sistema

Productos y versiones vulnerables

  • Linux - Kernel - 2.6.32
En colaboración con NVD National Vulnerability Database - NIST

Última Hora

Últimas Vulnerabilidades Traducidas