Vulnerability Name:
CVE-2009-2108 (CCN-51083)
Assigned:
2009-06-12
Published:
2009-06-12
Updated:
2017-08-17
Summary:
git-daemon in git 1.4.4.5 through 1.6.3 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a request containing extra unrecognized arguments.
CVSS v3 Severity:
4.0 Medium
(CCN CVSS v3.1 Vector:
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
)
Exploitability Metrics:
Attack Vector (AV):
Local
Attack Complexity (AC):
Low
Privileges Required (PR):
None
User Interaction (UI):
None
Scope:
Scope (S):
Unchanged
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
None
Availibility (A):
Low
CVSS v2 Severity:
5.0 Medium
(CVSS v2 Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P
)
3.8 Low
(Temporal CVSS v2 Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:TF/RC:C
)
Exploitability Metrics:
Access Vector (AV):
Network
Access Complexity (AC):
Low
Authentication (Au):
None
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
None
Availibility (A):
Partial
2.1 Low
(CCN CVSS v2 Vector:
AV:L/AC:L/Au:N/C:N/I:N/A:P
)
1.6 Low
(CCN Temporal CVSS v2 Vector:
AV:L/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:TF/RC:C
)
Exploitability Metrics:
Access Vector (AV):
Local
Access Complexity (AC):
Low
Athentication (Au):
None
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
None
Availibility (A):
Partial
Vulnerability Type:
CWE-399
Vulnerability Consequences:
Denial of Service
References:
Source: MISC
Type: Patch
http://article.gmane.org/gmane.comp.version-control.git/120733
Source: MITRE
Type: CNA
CVE-2009-2108
Source: OSVDB
Type: UNKNOWN
55034
Source: CCN
Type: SA35437
Git git-daemon Parameter Parsing Infinite Loop Denial of Service
Source: SECUNIA
Type: Vendor Advisory
35437
Source: SECUNIA
Type: UNKNOWN
35730
Source: GENTOO
Type: UNKNOWN
GLSA-200907-05
Source: CCN
Type: SECTRACK ID: 1022398
Git Virtualization Support Bug Lets Remote Users Deny Service
Source: MISC
Type: Patch
http://thread.gmane.org/gmane.comp.version-control.git/120724
Source: DEBIAN
Type: DSA-1841
git-core -- denial of service
Source: CCN
Type: GLSA-200907-05
git: git-daemon Denial of Service
Source: CCN
Type: git-daemon Web page
git-daemon
Source: MANDRIVA
Type: UNKNOWN
MDVSA-2009:155
Source: MLIST
Type: Patch
[oss-security] 20090612 Git daemon infinite loop
Source: CCN
Type: OSVDB ID: 55034
Git git-daemon Crafted Request Handling Infinite Loop DoS
Source: BID
Type: UNKNOWN
35338
Source: CCN
Type: BID-35338
Git Parameter Processing Remote Denial Of Service Vulnerability
Source: SECTRACK
Type: UNKNOWN
1022398
Source: VUPEN
Type: Patch, Vendor Advisory
ADV-2009-1579
Source: XF
Type: UNKNOWN
gitdaemon-xinetd-dos(51083)
Source: XF
Type: UNKNOWN
gitdaemon-xinetd-dos(51083)
Source: FEDORA
Type: UNKNOWN
FEDORA-2009-6809
Source: FEDORA
Type: UNKNOWN
FEDORA-2009-6936
Source: FEDORA
Type: UNKNOWN
FEDORA-2009-6839
Source: CCN
Type: Fedora Security List
git daemon DoS
Source: MLIST
Type: Patch
[fedora-security-list] 20090612 git daemon DoS
Vulnerable Configuration:
Configuration 1
:
cpe:/a:git:git:1.4.4.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0:rc2:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0:rc3:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0:rc4:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.6:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.7:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.1.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.1.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.1.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.1.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.1.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.2.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.2.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.2.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.2.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3:rc5:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3:rc7:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3.6:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3.8:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4:rc0:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4:rc1:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4:rc1.1136.g2794:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4:rc3:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4:rc4:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4.7:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5:rc1:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5:rc2:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5:rc3:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5.3:r1:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5.6:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6.6:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6.6:rc0:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6.6:rc2:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6.6:rc3:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0:rc1:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0:rc2:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0:rc3:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0.6:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.1:rc1:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.1:rc2:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.1:rc3:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.1:rc4:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.1.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.2:rc1:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.2.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.2.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.2.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.2.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.2.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.3:rc1:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.3:rc2:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.3:rc3:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.3:rc4:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.3.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.3.2:*:*:*:*:*:*:*
Configuration CCN 1
:
cpe:/a:git:git:1.5.6.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.2.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4.7:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4.6:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0:rc1:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0:rc2:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.0:rc3:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.6.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5.3:r1:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5:rc1:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5:rc2:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.5:rc3:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4:rc0:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4:rc1:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4:rc1.1136.g2794:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4:rc2:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4:rc3:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4:rc4:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.4:rc5:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.6:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0.7:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0:rc2:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0:rc3:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.0:rc4:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.1.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.1.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.1.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.1.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.1.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.1.6:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.2.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.2.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.2.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.2.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3.1:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3.2:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3.3:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3.4:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3.6:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3.7:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3.8:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3:rc4:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3:rc5:*:*:*:*:*:*
OR
cpe:/a:git:git:1.5.3:rc7:*:*:*:*:*:*
OR
cpe:/a:git:git:1.4.4.5:*:*:*:*:*:*:*
OR
cpe:/a:git:git:1.6.3.2:*:*:*:*:*:*:*
AND
cpe:/o:gentoo:linux:*:*:*:*:*:*:*:*
OR
cpe:/o:debian:debian_linux:4.0:*:*:*:*:*:*:*
OR
cpe:/o:debian:debian_linux:5.0:*:*:*:*:*:*:*
Denotes that component is vulnerable
Oval Definitions
Definition ID
Class
Title
Last Modified
oval:org.mitre.oval:def:13391
P
DSA-1841-1 git-core -- denial of service
2015-02-23
oval:org.mitre.oval:def:7866
P
DSA-1841 git-core -- denial of service
2014-06-23
oval:org.mitre.oval:def:13117
P
DSA-1841-2 git-core -- several
2014-06-23
oval:org.debian:def:1841
V
denial of service
2009-07-25
oval:com.ubuntu.precise:def:20092108000
V
CVE-2009-2108 on Ubuntu 12.04 LTS (precise) - low.
2009-06-18
BACK
git
git 1.4.4.5
git
git 1.5.0
git
git 1.5.0 rc2
git
git 1.5.0 rc3
git
git 1.5.0 rc4
git
git 1.5.0.1
git
git 1.5.0.2
git
git 1.5.0.3
git
git 1.5.0.4
git
git 1.5.0.5
git
git 1.5.0.6
git
git 1.5.0.7
git
git 1.5.1
git
git 1.5.1.1
git
git 1.5.1.2
git
git 1.5.1.3
git
git 1.5.1.4
git
git 1.5.1.5
git
git 1.5.2
git
git 1.5.2.2
git
git 1.5.2.3
git
git 1.5.2.4
git
git 1.5.2.5
git
git 1.5.3
git
git 1.5.3 rc5
git
git 1.5.3 rc7
git
git 1.5.3.2
git
git 1.5.3.4
git
git 1.5.3.6
git
git 1.5.3.8
git
git 1.5.4 rc0
git
git 1.5.4 rc1
git
git 1.5.4 rc1.1136.g2794
git
git 1.5.4 rc3
git
git 1.5.4 rc4
git
git 1.5.4.1
git
git 1.5.4.2
git
git 1.5.4.4
git
git 1.5.4.7
git
git 1.5.5
git
git 1.5.5 rc1
git
git 1.5.5 rc2
git
git 1.5.5 rc3
git
git 1.5.5.1
git
git 1.5.5.3
git
git 1.5.5.3 r1
git
git 1.5.5.4
git
git 1.5.5.5
git
git 1.5.5.6
git
git 1.5.6
git
git 1.5.6.1
git
git 1.5.6.2
git
git 1.5.6.3
git
git 1.5.6.4
git
git 1.5.6.5
git
git 1.5.6.6
git
git 1.5.6.6 rc0
git
git 1.5.6.6 rc2
git
git 1.5.6.6 rc3
git
git 1.6.0
git
git 1.6.0 rc1
git
git 1.6.0 rc2
git
git 1.6.0 rc3
git
git 1.6.0.1
git
git 1.6.0.2
git
git 1.6.0.3
git
git 1.6.0.4
git
git 1.6.0.5
git
git 1.6.0.6
git
git 1.6.1
git
git 1.6.1 rc1
git
git 1.6.1 rc2
git
git 1.6.1 rc3
git
git 1.6.1 rc4
git
git 1.6.1.4
git
git 1.6.2
git
git 1.6.2 rc1
git
git 1.6.2.1
git
git 1.6.2.2
git
git 1.6.2.3
git
git 1.6.2.4
git
git 1.6.2.5
git
git 1.6.3
git
git 1.6.3 rc1
git
git 1.6.3 rc2
git
git 1.6.3 rc3
git
git 1.6.3 rc4
git
git 1.6.3.1
git
git 1.6.3.2
git
git 1.5.6.3
git
git 1.5.5.4
git
git 1.5.6.1
git
git 1.5.6.2
git
git 1.5.5.3
git
git 1.5.2.4
git
git 1.5.5
git
git 1.5.4.7
git
git 1.5.4.6
git
git 1.6.0
git
git 1.6.0.1
git
git 1.6.0.2
git
git 1.6.0.3
git
git 1.6.0.4
git
git 1.6.0.5
git
git 1.6.0 rc1
git
git 1.6.0 rc2
git
git 1.6.0 rc3
git
git 1.5.6
git
git 1.5.6.4
git
git 1.5.6.5
git
git 1.5.5.1
git
git 1.5.5.2
git
git 1.5.5.3 r1
git
git 1.5.5.5
git
git 1.5.5 rc1
git
git 1.5.5 rc2
git
git 1.5.5 rc3
git
git 1.5.4
git
git 1.5.4.1
git
git 1.5.4.2
git
git 1.5.4.3
git
git 1.5.4.4
git
git 1.5.4.5
git
git 1.5.4 rc0
git
git 1.5.4 rc1
git
git 1.5.4 rc1.1136.g2794
git
git 1.5.4 rc2
git
git 1.5.4 rc3
git
git 1.5.4 rc4
git
git 1.5.4 rc5
git
git 1.5.0
git
git 1.5.0.1
git
git 1.5.0.2
git
git 1.5.0.3
git
git 1.5.0.4
git
git 1.5.0.5
git
git 1.5.0.6
git
git 1.5.0.7
git
git 1.5.0 rc2
git
git 1.5.0 rc3
git
git 1.5.0 rc4
git
git 1.5.1
git
git 1.5.1.1
git
git 1.5.1.2
git
git 1.5.1.3
git
git 1.5.1.4
git
git 1.5.1.5
git
git 1.5.1.6
git
git 1.5.2
git
git 1.5.2.1
git
git 1.5.2.2
git
git 1.5.2.3
git
git 1.5.2.5
git
git 1.5.3
git
git 1.5.3.1
git
git 1.5.3.2
git
git 1.5.3.3
git
git 1.5.3.4
git
git 1.5.3.5
git
git 1.5.3.6
git
git 1.5.3.7
git
git 1.5.3.8
git
git 1.5.3 rc4
git
git 1.5.3 rc5
git
git 1.5.3 rc7
git
git 1.4.4.5
git
git 1.6.3.2
gentoo
linux *
debian
debian linux 4.0
debian
debian linux 5.0