Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sys32_mremap en archsparc64kernelsys_sparc32.c, sparc_mmap_check en archsparckernelsys_sparc.c, y sparc64_mmap_check en archsparc64kernelsys_sparc.c, en el kernel de Linux (CVE-2008-6107)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
10/02/2009
Última modificación:
09/04/2025

Descripción

Las funciones (1) sys32_mremap en arch/sparc64/kernel/sys_sparc32.c, (2) sparc_mmap_check en arch/sparc/kernel/sys_sparc.c, y (3) sparc64_mmap_check en arch/sparc64/kernel/sys_sparc.c, en el kernel de Linux anteriores a v2.6.25.4, omite algunas comprobaciones de rangos de direcciones virtuales (también conocido como span) cuando el bit mremap MREMAP_FIXED no esta fijado, lo que permite a usuarios locales producir una denegación de servicio (panic) a través de llamadas inespecíficas mremap, relacionado con CVE-2008-2137.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 2.6.24.4 (incluyendo)
cpe:2.3:o:linux:linux_kernel:2.2.27:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.4.36:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.4.36.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.4.36.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.4.36.3:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.4.36.4:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.4.36.5:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.4.36.6:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.0:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.10:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.11:*:*:*:*:*:*:*