Free and open-source vulnerability scanner
Mageni eases for you the vulnerability scanning, assessment, and management process. It is free and open-source.
Install NowAvailable for macOS, Windows, and Linux

CVE-2008-0600
CVE information
Published
Last Modified
CVSSv2.0 Severity
Impact Analysis
Description
The vmsplice_to_pipe function in Linux kernel 2.6.17 through 2.6.24.1 does not validate a certain userspace pointer before dereference, which allows local users to gain root privileges via crafted arguments in a vmsplice system call, a different vulnerability than CVE-2008-0009 and CVE-2008-0010..
CVSSv2.0 Score
- Severity
- High
- Base Score
- 7.2/10
- Exploit Score
- 3.9/10
- Access Vector
- Local
- Access Complexity
- Low
- Authentication Required
- None
- Impact Score
- 10/10
- Confidentiality Impact
- Complete
- Availability Impact
- Complete
- Integrity Impact
- Complete
Products Affected
CPE | Affected | Vulnerable | Excluding | Edit |
---|---|---|---|---|
cpe:2.3:o:linux:linux_kernel:2.6.20.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17:rc6:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.9:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18:rc3:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.23.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20:rc2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.12:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21:git3:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.9:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.19:rc4:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21:git5:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21:git4:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.13:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21:rc5:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.22.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18:rc2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18:rc5:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21:rc7:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21:rc4:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18:rc4:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.23.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.14:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.24:rc3:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.22.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.24.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.22:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.19.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.19.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.23.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.24:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.19.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21:git2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.12:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.10:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.19:rc1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.22.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17:rc3:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21:rc6:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.15:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21:git7:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.23:rc2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17:rc1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.23.9:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17:rc2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.22.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.23.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.22.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.23:rc1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.11:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.19:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.23.14:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.11:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.10:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.23:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.23.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.24:rc2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21:git1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18:rc7:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18:rc6:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.23.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.19:rc2:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.23.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17.13:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.22:rc6:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.19:rc3:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.14:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17:rc4:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.22.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21:rc3:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.20.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.22.16:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.18:rc1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.21:git6:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:linux:linux_kernel:2.6.17:rc5:*:*:*:*:*:* |
Yes
|
- | - |
References
- http://marc.info/?l=linux-kernel&m=120264773202422&w=2
- http://marc.info/?l=linux-kernel&m=120263652322197&w=2
- http://marc.info/?l=linux-kernel&m=120264520431307&w=2
- http://marc.info/?l=linux-kernel&m=120266328220808&w=2
- http://marc.info/?l=linux-kernel&m=120266353621139&w=2
- http://wiki.rpath.com/Advisories:rPSA-2008-0052
- http://www.debian.org/security/2008/dsa-1494
- https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00254.html
- https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00255.html
- http://www.mandriva.com/security/advisories?name=MDVSA-2008:043
- http://www.mandriva.com/security/advisories?name=MDVSA-2008:044
- http://www.redhat.com/support/errata/RHSA-2008-0129.html
- http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00005.html
- http://www.ubuntu.com/usn/usn-577-1
- http://www.securityfocus.com/bid/27704
- http://secunia.com/advisories/28835
- http://secunia.com/advisories/28858
- http://secunia.com/advisories/28875
- http://secunia.com/advisories/28896
- http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0052
- https://bugzilla.redhat.com/show_bug.cgi?id=432229
- https://bugzilla.redhat.com/show_bug.cgi?id=432517
- https://issues.rpath.com/browse/RPL-2237
- https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00270.html
- https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00485.html
- http://securitytracker.com/id?1019393
- http://secunia.com/advisories/28889
- http://secunia.com/advisories/28912
- http://secunia.com/advisories/28925
- http://secunia.com/advisories/28933
- http://secunia.com/advisories/28937
- http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00002.html
- http://www.securityfocus.com/bid/27801
- http://secunia.com/advisories/29245
- http://secunia.com/advisories/30818
- http://lists.opensuse.org/opensuse-security-announce/2008-06/msg00006.html
- http://www.vupen.com/english/advisories/2008/0487/references
- https://www.exploit-db.com/exploits/5092
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1
- http://www.securityfocus.com/archive/1/488009/100/0/threaded