CVE-2009-0269

Properties

Published:
25.01.2009
Updated:
29.01.2009
Patch available:
Severity:
Medium
CVSS vector:
(AV:L/AC:L/Au:N/C:N/I:N/A:C)
Product:
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel
linux: kernel

Vulnerability description

fs/ecryptfs/inode.c in the eCryptfs subsystem in the Linux kernel before 2.6.28.1 allows local users to cause a denial of service (fault or memory corruption), or possibly have unspecified other impact, via a readlink call that results in an error, leading to use of a -1 return value as an array index.

References:

BID: http://www.securityfocus.com/bid/33412
MLIST: https://lists.launchpad.net/ecryptfs-devel/msg00011.html
MLIST: https://lists.launchpad.net/ecryptfs-devel/msg00010.html
XF: http://xforce.iss.net/xforce/xfdb/48188
CONFIRM: http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.1
CONFIRM: http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=a17d5232de7b53d34229de79ec22f4bb04adb7e4