| Title | Linux kernel の appletalk サブシステムにおけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | Linux kernel の appletalk サブシステムは、appletalk および ipddp モジュールがロードされるが ipddp"N" デバイスが見つからない際、メモリリークにより、サービス運用妨害 (メモリ消費) 状態となる脆弱性が存在します。 |
| Possible impacts | 第三者により、IP-DDP データグラムを介して、サービス運用妨害 (メモリ消費) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Sept. 15, 2009, midnight |
| Registration Date | Sept. 25, 2012, 5:27 p.m. |
| Last Update | Sept. 25, 2012, 5:27 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.1 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:N/A:C |
| Linux |
| Linux Kernel 2.4.x から 2.4.37.6、および 2.6.x から 2.6.31 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Memory leak in the appletalk subsystem in the Linux kernel 2.4.x through 2.4.37.6 and 2.6.x through 2.6.31, when the appletalk and ipddp modules are loaded but the ipddp"N" device is not found, allows remote attackers to cause a denial of service (memory consumption) via IP-DDP datagrams. |
|---|---|
| Publication Date | Sept. 16, 2009, 7:30 a.m. |
| Registration Date | Jan. 29, 2021, 1:22 p.m. |
| Last Update | Feb. 13, 2023, 10:17 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 2.4.0 | 2.4.37.6 | |||
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 2.6.0 | 2.6.31 | |||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:o:suse:linux_enterprise_server:10:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:o:suse:linux_enterprise_server:9:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:suse:linux_enterprise_server:10:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:o:suse:linux_enterprise_desktop:10:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:o:suse:linux_enterprise_software_development_kit:10:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:suse:linux_enterprise_debuginfo:10:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:o:suse:linux_enterprise_desktop:10:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:suse:linux_enterprise_debuginfo:10:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:o:suse:linux_enterprise_software_development_kit:10:sp3:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:o:canonical:ubuntu_linux:9.04:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:8.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:8.04:*:*:*:-:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:*:*:*:* | |||||