Zero-friction vulnerability management platform

Mageni eases for you the vulnerability scanning, assessment, and management process. It is free and open-source.

Install Now

Available for macOS, Windows, and Linux

App screenshot

CVE-2004-1072

CVE information

Published

17 years ago

Last Modified

4 years ago

CVSSv2.0 Severity

High

Impact Analysis

Description

The binfmt_elf loader (binfmt_elf.c) in Linux kernel 2.4.x up to 2.4.27, and 2.6.x up to 2.6.8, may create an interpreter name string that is not NULL terminated, which could cause strings longer than PATH_MAX to be used, leading to buffer overflows that allow local users to cause a denial of service (hang) and possibly execute arbitrary code..

CVSSv2.0 Score

Severity
High
Base Score
7.2/10
Exploit Score
3.9/10
Access Vector
Local
Access Complexity
Low
Authentication Required
None
Impact Score
10/10
Confidentiality Impact
Complete
Availability Impact
Complete
Integrity Impact
Complete

Products Affected

CPE Affected Vulnerable Excluding Edit
cpe:2.3:o:suse:suse_linux:9.0:*:enterprise_server:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.15:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:2.1:*:advanced_server_ia64
  Yes
- -
cpe:2.3:o:redhat:fedora_core:core_2.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.5:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.11:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.1:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test6:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.12:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.13:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:pre1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:suse:suse_linux:9.2:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.27:pre2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.27:pre3:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:2.1:*:enterprise_server:*:
  Yes
- -
cpe:2.3:o:redhat:linux_advanced_workstation:2.1:*:ia64:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre5:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux_desktop:3.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:suse:suse_linux:9.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre3:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.21:pre7:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.26:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:3.0:*:workstation_server:*
  Yes
- -
cpe:2.3:o:suse:suse_linux:8.2:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:trustix:secure_linux:2.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.21:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.21:pre1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.24:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.24_ow1:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test6:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.4:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:suse:suse_linux:1.0:*:desktop:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test3:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.23:pre9:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.23_ow2:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.9:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test4:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test5:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.2:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.3:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.8:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.8:rc1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:suse:suse_linux:9.0:*:x86_64:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.17:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.23:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.7:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.1:rc2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.7:rc1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:2.1:*:advanced_server:*:*:
  Yes
- -
cpe:2.3:o:suse:suse_linux:8:*:enterprise_server:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test7:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test8:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre4:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:pre4:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.25:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test11:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6_test9_cvs:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:trustix:secure_linux:1.5:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test4:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test5:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:pre2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.27:pre5:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.3:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test7:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.8:rc2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.8:rc3:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:2.1:*:workstation:*:*:*:*:
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:2.1:*:workstation_ia64:*:*
  Yes
- -
cpe:2.3:o:redhat:linux_advanced_workstation:2.1:*:itanium_pr
  Yes
- -
cpe:2.3:o:suse:suse_linux:9.1:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test2:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.10:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:*:x86:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre7:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre8:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.2:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.20:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.27:pre4:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.8:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:2.1:*:enterprise_server_ia
  Yes
- -
cpe:2.3:o:redhat:fedora_core:core_3.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:turbolinux:turbolinux_server:10.0:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test11:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test12:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test9:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.1:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.16:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.18:pre6:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:pre5:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:pre6:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.22:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.27:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.27:pre1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.6:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test3:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.1:rc1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.7:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:trustix:secure_linux:2.1:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:trustix:secure_linux:2.2:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.0:test10:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.14:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.19:pre3:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.21:pre4:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.4:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.4.5:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test10:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test8:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.0:test9:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.6:*:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.6:rc1:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:linux:linux_kernel:2.6.9:2.6.20:*:*:*:*:*:*
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:3.0:*:advanced_server:*:*:
  Yes
- -
cpe:2.3:o:redhat:enterprise_linux:3.0:*:enterprise_server:*:
  Yes
- -
cpe:2.3:o:suse:suse_linux:8.1:*:*:*:*:*:*:*
  Yes
- -