Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ext4_isize en fsext4ext4.h del kernel de Linux (CVE-2009-0747)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
27/02/2009
Última modificación:
09/04/2025

Descripción

La función ext4_isize en fs/ext4/ext4.h del kernel de Linux v2.6.27 anteriores a v2.6.27.19 y v2.6.28 anteriores a v2.6.28.7 utiliza el componente de la estructura i_size_high sobre tipos de ficheros de su elección, lo que permite a usuarios locales provocar una denegación de servicio (consumo de CPU y la inundación de mensajes de error) por tratar de montar un sistema de archivos ext4 manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:2.6.27:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27:rc8:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27:rc9:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27.3:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27.4:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.27.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información