Vulnerability Name: | CVE-2009-4020 (CCN-54603) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2009-12-04 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2009-12-04 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2023-02-13 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Stack-based buffer overflow in the hfs subsystem in the Linux kernel 2.6.32 allows remote attackers to have an unspecified impact via a crafted Hierarchical File System (HFS) filesystem, related to the hfs_readdir function in fs/hfs/dir.c. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.8 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:C) 5.8 Medium (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C)
5.5 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
4.6 Medium (REDHAT Temporal CVSS v2 Vector: AV:L/AC:H/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-119 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2009-4020 Source: secalert@redhat.com Type: UNKNOWN secalert@redhat.com Source: secalert@redhat.com Type: UNKNOWN secalert@redhat.com Source: CCN Type: VMSA-2010-0009 ESXi utilities and ESX Service Console third party updates Source: secalert@redhat.com Type: UNKNOWN secalert@redhat.com Source: CCN Type: RHSA-2010-0046 Important: kernel security and bug fix update Source: CCN Type: RHSA-2010-0076 Important: kernel security and bug fix update Source: CCN Type: SA39920 VMware vMA kernel Multiple Vulnerabilities Source: CCN Type: SA39972 VMware ESXi ntp Mode 7 Request Denial of Service Source: CCN Type: SA39973 VMware ESX Multiple krb5 Vulnerabilities Source: CCN Type: SA39974 VMware ESX GCC libtool Search Path Privilege Escalation Security Issue Source: CCN Type: SA39975 VMware ESX gzip unlzw() Integer Underflow Vulnerability Source: CCN Type: SA39976 VMware vMA OpenSSL CRYPTO_free_all_ex_data() Memory Leak Vulnerability Source: CCN Type: SA39977 VMware vMA Multiple krb5 Vulnerabilities Source: CCN Type: SA39979 VMware vMA GCC libtool Search Path Privilege Escalation Security Issue Source: CCN Type: SA39980 VMware vMA gzip unlzw() Integer Underflow Vulnerability Source: CCN Type: SA39981 VMware vMA sudo Privilege Escalation Security Issues Source: secalert@redhat.com Type: UNKNOWN secalert@redhat.com Source: secalert@redhat.com Type: Patch secalert@redhat.com Source: secalert@redhat.com Type: UNKNOWN secalert@redhat.com Source: DEBIAN Type: DSA-2003 linux-2.6 -- privilege escalation/denial of service Source: DEBIAN Type: DSA-2005 linux-2.6.24 -- privilege escalation/denial of service/sensitive memory leak Source: CCN Type: The Linux Kernel Archives Web site Linux Kernel Source: secalert@redhat.com Type: UNKNOWN secalert@redhat.com Source: CCN Type: oss-security Mailing List, Fri, 04 Dec 2009 12:49:46 +0800 CVE-2009-4020 kernel: hfs buffer overflow Source: secalert@redhat.com Type: UNKNOWN secalert@redhat.com Source: CCN Type: USN-894-1 Linux kernel vulnerabilities Source: secalert@redhat.com Type: UNKNOWN secalert@redhat.com Source: XF Type: UNKNOWN linux-kernel-hfs-bo(54603) Source: secalert@redhat.com Type: UNKNOWN secalert@redhat.com Source: secalert@redhat.com Type: UNKNOWN secalert@redhat.com Source: secalert@redhat.com Type: UNKNOWN secalert@redhat.com Source: secalert@redhat.com Type: UNKNOWN secalert@redhat.com Source: SUSE Type: SUSE-SA:2010:005 Linux kernel security problems Source: SUSE Type: SUSE-SA:2010:016 Linux kernel security update Source: SUSE Type: SUSE-SA:2010:019 Linux kernel security update Source: SUSE Type: SUSE-SA:2010:023 Linux kernel security update Source: SUSE Type: SUSE-SA:2010:036 Linux kernel security update | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration RedHat 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |