Vulnerability Details CVE-2008-2365
Race condition in the ptrace and utrace support in the Linux kernel 2.6.9 through 2.6.25, as used in Red Hat Enterprise Linux (RHEL) 4, allows local users to cause a denial of service (oops) via a long series of PTRACE_ATTACH ptrace calls to another user's process that trigger a conflict between utrace_detach and report_quiescent, related to "late ptrace_may_attach() check" and "race around &dead_engine_ops setting," a different vulnerability than CVE-2007-0771 and CVE-2008-1514. NOTE: this issue might only affect kernel versions before 2.6.16.x.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.013
EPSS Ranking 78.9%
CVSS Severity
CVSS v2 Score 4.7
Products affected by CVE-2008-2365
-
cpe:2.3:o:linux:linux_kernel:2.6.10
-
cpe:2.3:o:linux:linux_kernel:2.6.11
-
cpe:2.3:o:linux:linux_kernel:2.6.11.11
-
cpe:2.3:o:linux:linux_kernel:2.6.11.12
-
cpe:2.3:o:linux:linux_kernel:2.6.11.4
-
cpe:2.3:o:linux:linux_kernel:2.6.11.5
-
cpe:2.3:o:linux:linux_kernel:2.6.11.6
-
cpe:2.3:o:linux:linux_kernel:2.6.11.7
-
cpe:2.3:o:linux:linux_kernel:2.6.11.8
-
cpe:2.3:o:linux:linux_kernel:2.6.12
-
cpe:2.3:o:linux:linux_kernel:2.6.12.1
-
cpe:2.3:o:linux:linux_kernel:2.6.12.12
-
cpe:2.3:o:linux:linux_kernel:2.6.12.2
-
cpe:2.3:o:linux:linux_kernel:2.6.12.22
-
cpe:2.3:o:linux:linux_kernel:2.6.12.3
-
cpe:2.3:o:linux:linux_kernel:2.6.12.4
-
cpe:2.3:o:linux:linux_kernel:2.6.12.5
-
cpe:2.3:o:linux:linux_kernel:2.6.12.6
-
cpe:2.3:o:linux:linux_kernel:2.6.13
-
cpe:2.3:o:linux:linux_kernel:2.6.13.1
-
cpe:2.3:o:linux:linux_kernel:2.6.13.2
-
cpe:2.3:o:linux:linux_kernel:2.6.13.3
-
cpe:2.3:o:linux:linux_kernel:2.6.13.4
-
cpe:2.3:o:linux:linux_kernel:2.6.14
-
cpe:2.3:o:linux:linux_kernel:2.6.14.1
-
cpe:2.3:o:linux:linux_kernel:2.6.14.2
-
cpe:2.3:o:linux:linux_kernel:2.6.14.3
-
cpe:2.3:o:linux:linux_kernel:2.6.14.4
-
cpe:2.3:o:linux:linux_kernel:2.6.14.5
-
cpe:2.3:o:linux:linux_kernel:2.6.15
-
cpe:2.3:o:linux:linux_kernel:2.6.15.1
-
cpe:2.3:o:linux:linux_kernel:2.6.15.11
-
cpe:2.3:o:linux:linux_kernel:2.6.15.2
-
cpe:2.3:o:linux:linux_kernel:2.6.15.3
-
cpe:2.3:o:linux:linux_kernel:2.6.15.4
-
cpe:2.3:o:linux:linux_kernel:2.6.16
-
cpe:2.3:o:linux:linux_kernel:2.6.16.1
-
cpe:2.3:o:linux:linux_kernel:2.6.16.11
-
cpe:2.3:o:linux:linux_kernel:2.6.16.12
-
cpe:2.3:o:linux:linux_kernel:2.6.16.13
-
cpe:2.3:o:linux:linux_kernel:2.6.16.19
-
cpe:2.3:o:linux:linux_kernel:2.6.16.23
-
cpe:2.3:o:linux:linux_kernel:2.6.16.27
-
cpe:2.3:o:linux:linux_kernel:2.6.16.7
-
cpe:2.3:o:linux:linux_kernel:2.6.16.9
-
cpe:2.3:o:linux:linux_kernel:2.6.17
-
cpe:2.3:o:linux:linux_kernel:2.6.17.1
-
cpe:2.3:o:linux:linux_kernel:2.6.17.10
-
cpe:2.3:o:linux:linux_kernel:2.6.17.11
-
cpe:2.3:o:linux:linux_kernel:2.6.17.12
-
cpe:2.3:o:linux:linux_kernel:2.6.17.13
-
cpe:2.3:o:linux:linux_kernel:2.6.17.14
-
cpe:2.3:o:linux:linux_kernel:2.6.17.2
-
cpe:2.3:o:linux:linux_kernel:2.6.17.3
-
cpe:2.3:o:linux:linux_kernel:2.6.17.5
-
cpe:2.3:o:linux:linux_kernel:2.6.17.6
-
cpe:2.3:o:linux:linux_kernel:2.6.17.7
-
cpe:2.3:o:linux:linux_kernel:2.6.17.8
-
cpe:2.3:o:linux:linux_kernel:2.6.18
-
cpe:2.3:o:linux:linux_kernel:2.6.18.1
-
cpe:2.3:o:linux:linux_kernel:2.6.18.3
-
cpe:2.3:o:linux:linux_kernel:2.6.18.4
-
cpe:2.3:o:linux:linux_kernel:2.6.19
-
cpe:2.3:o:linux:linux_kernel:2.6.19.1
-
cpe:2.3:o:linux:linux_kernel:2.6.19.2
-
cpe:2.3:o:linux:linux_kernel:2.6.20
-
cpe:2.3:o:linux:linux_kernel:2.6.20.1
-
cpe:2.3:o:linux:linux_kernel:2.6.20.11
-
cpe:2.3:o:linux:linux_kernel:2.6.20.13
-
cpe:2.3:o:linux:linux_kernel:2.6.20.15
-
cpe:2.3:o:linux:linux_kernel:2.6.20.2
-
cpe:2.3:o:linux:linux_kernel:2.6.20.3
-
cpe:2.3:o:linux:linux_kernel:2.6.20.4
-
cpe:2.3:o:linux:linux_kernel:2.6.20.5
-
cpe:2.3:o:linux:linux_kernel:2.6.20.8
-
cpe:2.3:o:linux:linux_kernel:2.6.20.9
-
cpe:2.3:o:linux:linux_kernel:2.6.21
-
cpe:2.3:o:linux:linux_kernel:2.6.21.1
-
cpe:2.3:o:linux:linux_kernel:2.6.21.2
-
cpe:2.3:o:linux:linux_kernel:2.6.21.4
-
cpe:2.3:o:linux:linux_kernel:2.6.21.6
-
cpe:2.3:o:linux:linux_kernel:2.6.21.7
-
cpe:2.3:o:linux:linux_kernel:2.6.22
-
cpe:2.3:o:linux:linux_kernel:2.6.22.1
-
cpe:2.3:o:linux:linux_kernel:2.6.22.11
-
cpe:2.3:o:linux:linux_kernel:2.6.22.12
-
cpe:2.3:o:linux:linux_kernel:2.6.22.13
-
cpe:2.3:o:linux:linux_kernel:2.6.22.14
-
cpe:2.3:o:linux:linux_kernel:2.6.22.15
-
cpe:2.3:o:linux:linux_kernel:2.6.22.16
-
cpe:2.3:o:linux:linux_kernel:2.6.22.17
-
cpe:2.3:o:linux:linux_kernel:2.6.22.3
-
cpe:2.3:o:linux:linux_kernel:2.6.22.4
-
cpe:2.3:o:linux:linux_kernel:2.6.22.5
-
cpe:2.3:o:linux:linux_kernel:2.6.22.6
-
cpe:2.3:o:linux:linux_kernel:2.6.22.7
-
cpe:2.3:o:linux:linux_kernel:2.6.22.8
-
cpe:2.3:o:linux:linux_kernel:2.6.23
-
cpe:2.3:o:linux:linux_kernel:2.6.23.1
-
cpe:2.3:o:linux:linux_kernel:2.6.23.10
-
cpe:2.3:o:linux:linux_kernel:2.6.23.14
-
cpe:2.3:o:linux:linux_kernel:2.6.23.2
-
cpe:2.3:o:linux:linux_kernel:2.6.23.3
-
cpe:2.3:o:linux:linux_kernel:2.6.23.4
-
cpe:2.3:o:linux:linux_kernel:2.6.23.5
-
cpe:2.3:o:linux:linux_kernel:2.6.23.6
-
cpe:2.3:o:linux:linux_kernel:2.6.23.7
-
cpe:2.3:o:linux:linux_kernel:2.6.23.9
-
cpe:2.3:o:linux:linux_kernel:2.6.23_rc1
-
cpe:2.3:o:linux:linux_kernel:2.6.24
-
cpe:2.3:o:linux:linux_kernel:2.6.24.1
-
cpe:2.3:o:linux:linux_kernel:2.6.24.2
-
cpe:2.3:o:linux:linux_kernel:2.6.24.6
-
cpe:2.3:o:linux:linux_kernel:2.6.24_rc4
-
cpe:2.3:o:linux:linux_kernel:2.6.24_rc5
-
cpe:2.3:o:linux:linux_kernel:2.6.25
-
cpe:2.3:o:linux:linux_kernel:2.6.25.1
-
cpe:2.3:o:linux:linux_kernel:2.6.25.2
-
cpe:2.3:o:linux:linux_kernel:2.6.25.3
-
cpe:2.3:o:linux:linux_kernel:2.6.25.4
-
cpe:2.3:o:linux:linux_kernel:2.6.25.5
-
cpe:2.3:o:linux:linux_kernel:2.6.9
-
cpe:2.3:o:redhat:enterprise_linux:4.0
-
cpe:2.3:o:redhat:enterprise_linux_desktop:4.0