Linux Kernel 2.4 XDR Packet Handler For NFSv3 Remote Denial Of Service Vulnerability
BID:8298
Info
Linux Kernel 2.4 XDR Packet Handler For NFSv3 Remote Denial Of Service Vulnerability
| Bugtraq ID: | 8298 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2003-0619 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 29 2003 12:00AM |
| Updated: | Jul 11 2009 10:56PM |
| Credit: | Discovery of this vulnerability has been credited to Jared Stanbrough <[email protected]>. |
| Vulnerable: |
SuSE SUSE Linux Enterprise Server 8 SuSE Linux Enterprise Server 9 SuSE Linux Desktop 1.0 SuSE Linux 8.1 S.u.S.E. Novell Linux Desktop 1.0 S.u.S.E. Linux Personal 9.2 S.u.S.E. Linux Personal 9.1 S.u.S.E. Linux Personal 9.0 S.u.S.E. Linux Personal 8.2 Redhat kernel-utils-2.4-8.29.i386.rpm Redhat kernel-utils-2.4-8.13.i386.rpm Redhat kernel-utils-2.4-7.4.i386.rpm Redhat kernel-uml-2.4.18-14.i686.rpm Redhat kernel-source-2.4.7-10.i386.rpm Redhat kernel-source-2.4.20-8.i386.rpm Redhat kernel-source-2.4.2-2.i386.rpm Redhat kernel-source-2.4.18-3.i386.rpm Redhat kernel-source-2.4.18-14.i386.rpm Redhat kernel-smp-2.4.7-10.i686.rpm Redhat kernel-smp-2.4.7-10.i586.rpm Redhat kernel-smp-2.4.7-10.athlon.rpm Redhat kernel-smp-2.4.20-8.i686.rpm Redhat kernel-smp-2.4.20-8.athlon.rpm Redhat kernel-smp-2.4.2-2.i686.rpm Redhat kernel-smp-2.4.2-2.i586.rpm Redhat kernel-smp-2.4.18-3.i686.rpm Redhat kernel-smp-2.4.18-3.i586.rpm Redhat kernel-smp-2.4.18-3.athlon.rpm Redhat kernel-smp-2.4.18-14.i686.rpm Redhat kernel-smp-2.4.18-14.athlon.rpm Redhat kernel-headers-2.4.7-10.i386.rpm Redhat kernel-headers-2.4.2-2.i386.rpm Redhat kernel-enterprise-2.4.2-2.i686.rpm Redhat kernel-doc-2.4.7-10.i386.rpm Redhat kernel-doc-2.4.20-8.i386.rpm Redhat kernel-doc-2.4.2-2.i386.rpm Redhat kernel-doc-2.4.18-3.i386.rpm Redhat kernel-doc-2.4.18-14.i386.rpm Redhat kernel-debug-2.4.18-3.i686.rpm Redhat kernel-debug-2.4.18-14.i686.rpm Redhat kernel-BOOT-2.4.7-10.i386.rpm Redhat kernel-BOOT-2.4.20-8.i386.rpm Redhat kernel-BOOT-2.4.2-2.i386.rpm Redhat kernel-BOOT-2.4.18-3.i386.rpm Redhat kernel-BOOT-2.4.18-14.i386.rpm Redhat kernel-bigmem-2.4.20-8.i686.rpm Redhat kernel-bigmem-2.4.18-3.i686.rpm Redhat kernel-bigmem-2.4.18-14.i686.rpm Redhat kernel-2.4.7-10.i686.rpm Redhat kernel-2.4.7-10.i386.rpm Redhat kernel-2.4.7-10.athlon.rpm Redhat kernel-2.4.20-8.i686.rpm Redhat kernel-2.4.20-8.i586.rpm Redhat kernel-2.4.20-8.athlon.rpm Redhat kernel-2.4.2-2.i686.rpm Redhat kernel-2.4.2-2.i586.rpm Redhat kernel-2.4.2-2.i386.rpm Redhat kernel-2.4.18-3.i686.rpm Redhat kernel-2.4.18-3.i386.rpm Redhat kernel-2.4.18-3.athlon.rpm Redhat kernel-2.4.18-14.i686.rpm Redhat kernel-2.4.18-14.i586.rpm Redhat kernel-2.4.18-14.athlon.rpm Linux kernel 2.4.21 pre4 Linux kernel 2.4.21 pre1 Linux kernel 2.4.21 Linux kernel 2.4.20 Linux kernel 2.4.19 -pre6 Linux kernel 2.4.19 -pre5 Linux kernel 2.4.19 -pre4 Linux kernel 2.4.19 -pre3 Linux kernel 2.4.19 -pre2 Linux kernel 2.4.19 -pre1 Linux kernel 2.4.19 Linux kernel 2.4.18 pre-8 Linux kernel 2.4.18 pre-7 Linux kernel 2.4.18 pre-6 Linux kernel 2.4.18 pre-5 Linux kernel 2.4.18 pre-4 Linux kernel 2.4.18 pre-3 Linux kernel 2.4.18 pre-2 Linux kernel 2.4.18 pre-1 Linux kernel 2.4.18 x86 Linux kernel 2.4.18 Linux kernel 2.4.17 Linux kernel 2.4.16 Linux kernel 2.4.15 Linux kernel 2.4.14 Linux kernel 2.4.13 Linux kernel 2.4.12 Linux kernel 2.4.11 Linux kernel 2.4.10 Linux kernel 2.4.9 Linux kernel 2.4.8 Linux kernel 2.4.7 Linux kernel 2.4.6 Linux kernel 2.4.5 Linux kernel 2.4.4 Linux kernel 2.4.3 Linux kernel 2.4.2 Linux kernel 2.4.1 Linux kernel 2.4 .0-test9 Linux kernel 2.4 .0-test8 Linux kernel 2.4 .0-test7 Linux kernel 2.4 .0-test6 Linux kernel 2.4 .0-test5 Linux kernel 2.4 .0-test4 Linux kernel 2.4 .0-test3 Linux kernel 2.4 .0-test2 Linux kernel 2.4 .0-test12 Linux kernel 2.4 .0-test11 Linux kernel 2.4 .0-test10 Linux kernel 2.4 .0-test1 Linux kernel 2.4 |
| Not Vulnerable: | |
Discussion
Linux Kernel 2.4 XDR Packet Handler For NFSv3 Remote Denial Of Service Vulnerability
Linux Kernel 2.4 XDR handler routines for NFSv3 have been reported prone to a remote denial of service vulnerability.
The issue presents itself in the XDR handler routine contained in the nfs3xdr.c kernel source file. The issue is due to a signed/unsigned mismatch, when processing the size field of an XDR packet.
A remote attacker may exploit this issue to trigger a kernel panic and deny service to legitimate users of the system.
Linux Kernel 2.4 XDR handler routines for NFSv3 have been reported prone to a remote denial of service vulnerability.
The issue presents itself in the XDR handler routine contained in the nfs3xdr.c kernel source file. The issue is due to a signed/unsigned mismatch, when processing the size field of an XDR packet.
A remote attacker may exploit this issue to trigger a kernel panic and deny service to legitimate users of the system.
Exploit / POC
Linux Kernel 2.4 XDR Packet Handler For NFSv3 Remote Denial Of Service Vulnerability
The following proof of concept has been supplied:
The following proof of concept has been supplied:
Solution / Fix
Linux Kernel 2.4 XDR Packet Handler For NFSv3 Remote Denial Of Service Vulnerability
Solution:
SuSE has released advisory SUSE-SA:2004:035 mainly to address the vulnerability described in BID 11281. However, in the addendum of this advisory, it is reported that fixes for the issues described in this BID are now available on the SuSE update FTP server for download. Customers are advised to see the referenced advisory for further information regarding obtaining and applying appropriate updates.
Debian has released advisory DSA 358-4 to address this issue.
Red Hat has released an advisory (RHSA-2003:198-16) containing updated IA64 fixes for Red Hat Enterprise Linux AS (v. 2.1) and Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor. These fixes are only available through the Red Hat Network which can be found at http://rhn.redhat.com/.
Red Hat has also released an advisory (RHSA-2003-239) containing kernel fixes for Red Hat Enterprise Linux AS, ES, and WS(v. 2.1). These fixes are also only available through the Red Hat Network which can be found at http://rhn.redhat.com/.
Red Hat security advisory RHSA-2003:172-27 has been released to address this and other issues. However, this advisory is superceded by RHBA-2003:263-05, which addresses unrelated bugs but provides Kernel updates that include more recent fixes for this and other security vulnerabilities.
Conectiva has released a security advisory (CLSA-2003:730) containing fixes to address this issue in CLEE 1.0. Users are advised to upgrade as soon as possible.
Conectiva has released a security advisory (CLA-2003:796) containing fixes to address this issue in Conectiva Linux 8.
SuSE has released advisory SUSE-SA:2004:028 along with fixes dealing with this issue. Please see the referenced advisory for more information.
SuSE has released a second advisory dealing with this issue. Apparently the kernel shipped with SuSE Linux versions 8.1, 8.2, and 9.0 were not patched for this issue. Please see the referenced advisory for more information.
Redhat kernel-2.4.18-3.i686.rpm
Redhat kernel-2.4.2-2.i386.rpm
Redhat kernel-source-2.4.18-14.i386.rpm
Redhat kernel-bigmem-2.4.18-14.i686.rpm
Redhat kernel-BOOT-2.4.7-10.i386.rpm
Redhat kernel-doc-2.4.2-2.i386.rpm
Redhat kernel-2.4.20-8.athlon.rpm
Redhat kernel-source-2.4.2-2.i386.rpm
Redhat kernel-2.4.7-10.athlon.rpm
Redhat kernel-doc-2.4.18-3.i386.rpm
Redhat kernel-BOOT-2.4.20-8.i386.rpm
Redhat kernel-2.4.20-8.i586.rpm
Redhat kernel-2.4.7-10.i686.rpm
Redhat kernel-bigmem-2.4.20-8.i686.rpm
Redhat kernel-source-2.4.20-8.i386.rpm
Redhat kernel-2.4.20-8.i686.rpm
Redhat kernel-BOOT-2.4.18-3.i386.rpm
Redhat kernel-doc-2.4.18-14.i386.rpm
Redhat kernel-BOOT-2.4.2-2.i386.rpm
Redhat kernel-2.4.7-10.i386.rpm
Redhat kernel-2.4.18-3.athlon.rpm
Redhat kernel-2.4.18-3.i386.rpm
Redhat kernel-bigmem-2.4.18-3.i686.rpm
Redhat kernel-source-2.4.7-10.i386.rpm
Redhat kernel-2.4.18-14.i586.rpm
Redhat kernel-2.4.18-14.i686.rpm
Linux kernel 2.4.18
Linux kernel 2.4.19
Solution:
SuSE has released advisory SUSE-SA:2004:035 mainly to address the vulnerability described in BID 11281. However, in the addendum of this advisory, it is reported that fixes for the issues described in this BID are now available on the SuSE update FTP server for download. Customers are advised to see the referenced advisory for further information regarding obtaining and applying appropriate updates.
Debian has released advisory DSA 358-4 to address this issue.
Red Hat has released an advisory (RHSA-2003:198-16) containing updated IA64 fixes for Red Hat Enterprise Linux AS (v. 2.1) and Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor. These fixes are only available through the Red Hat Network which can be found at http://rhn.redhat.com/.
Red Hat has also released an advisory (RHSA-2003-239) containing kernel fixes for Red Hat Enterprise Linux AS, ES, and WS(v. 2.1). These fixes are also only available through the Red Hat Network which can be found at http://rhn.redhat.com/.
Red Hat security advisory RHSA-2003:172-27 has been released to address this and other issues. However, this advisory is superceded by RHBA-2003:263-05, which addresses unrelated bugs but provides Kernel updates that include more recent fixes for this and other security vulnerabilities.
Conectiva has released a security advisory (CLSA-2003:730) containing fixes to address this issue in CLEE 1.0. Users are advised to upgrade as soon as possible.
Conectiva has released a security advisory (CLA-2003:796) containing fixes to address this issue in Conectiva Linux 8.
SuSE has released advisory SUSE-SA:2004:028 along with fixes dealing with this issue. Please see the referenced advisory for more information.
SuSE has released a second advisory dealing with this issue. Apparently the kernel shipped with SuSE Linux versions 8.1, 8.2, and 9.0 were not patched for this issue. Please see the referenced advisory for more information.
Redhat kernel-2.4.18-3.i686.rpm
-
Red Hat kernel-2.4.20-20.7.i686.rpm
ftp://updates.redhat.com/7.3/en/os/i686/kernel-2.4.20-20.7.i686.rpm
Redhat kernel-2.4.2-2.i386.rpm
-
Red Hat kernel-2.4.20-20.7.athlon.rpm
ftp://updates.redhat.com/7.1/en/os/athlon/kernel-2.4.20-20.7.athlon.rp m -
Red Hat kernel-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/kernel-2.4.20-20.7.i386.rpm
Redhat kernel-source-2.4.18-14.i386.rpm
-
Red Hat kernel-source-2.4.20-20.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/kernel-source-2.4.20-20.8.i386 .rpm
Redhat kernel-bigmem-2.4.18-14.i686.rpm
-
Red Hat kernel-bigmem-2.4.20-20.8.i686.rpm
ftp://updates.redhat.com/8.0/en/os/i686/kernel-bigmem-2.4.20-20.8.i686 .rpm
Redhat kernel-BOOT-2.4.7-10.i386.rpm
-
Red Hat kernel-BOOT-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/kernel-BOOT-2.4.20-20.7.i386.r pm
Redhat kernel-doc-2.4.2-2.i386.rpm
-
Red Hat kernel-doc-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/kernel-doc-2.4.20-20.7.i386.rp m
Redhat kernel-2.4.20-8.athlon.rpm
-
Red Hat kernel-2.4.20-20.9.athlon.rpm
ftp://updates.redhat.com/9/en/os/athlon/kernel-2.4.20-20.9.athlon.rpm
Redhat kernel-source-2.4.2-2.i386.rpm
-
Red Hat kernel-source-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/kernel-source-2.4.20-20.7.i386 .rpm
Redhat kernel-2.4.7-10.athlon.rpm
-
Red Hat kernel-2.4.20-20.7.athlon.rpm
ftp://updates.redhat.com/7.2/en/os/athlon/kernel-2.4.20-20.7.athlon.rp m
Redhat kernel-doc-2.4.18-3.i386.rpm
-
Red Hat kernel-doc-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/kernel-doc-2.4.20-20.7.i386.rp m
Redhat kernel-BOOT-2.4.20-8.i386.rpm
-
Red Hat kernel-BOOT-2.4.20-20.9.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/kernel-BOOT-2.4.20-20.9.i386.rpm
Redhat kernel-2.4.20-8.i586.rpm
-
Red Hat kernel-2.4.20-20.9.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/kernel-2.4.20-20.9.i386.rpm -
Red Hat kernel-2.4.20-20.9.i586.rpm
ftp://updates.redhat.com/9/en/os/i586/kernel-2.4.20-20.9.i586.rpm
Redhat kernel-2.4.7-10.i686.rpm
-
Red Hat kernel-2.4.20-20.7.i686.rpm
ftp://updates.redhat.com/7.2/en/os/i686/kernel-2.4.20-20.7.i686.rpm -
Red Hat kernel-bigmem-2.4.20-20.7.i686.rpm
ftp://updates.redhat.com/7.2/en/os/i686/kernel-bigmem-2.4.20-20.7.i686 .rpm
Redhat kernel-bigmem-2.4.20-8.i686.rpm
-
Red Hat kernel-bigmem-2.4.20-20.9.i686.rpm
ftp://updates.redhat.com/9/en/os/i686/kernel-bigmem-2.4.20-20.9.i686.r pm
Redhat kernel-source-2.4.20-8.i386.rpm
-
Red Hat kernel-source-2.4.20-20.9.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/kernel-source-2.4.20-20.9.i386.r pm
Redhat kernel-2.4.20-8.i686.rpm
-
Red Hat kernel-2.4.20-20.9.i686.rpm
ftp://updates.redhat.com/9/en/os/i686/kernel-2.4.20-20.9.i686.rpm
Redhat kernel-BOOT-2.4.18-3.i386.rpm
-
Red Hat kernel-BOOT-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/kernel-BOOT-2.4.20-20.7.i386.r pm
Redhat kernel-doc-2.4.18-14.i386.rpm
-
Red Hat kernel-doc-2.4.20-20.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/kernel-doc-2.4.20-20.8.i386.rp m
Redhat kernel-BOOT-2.4.2-2.i386.rpm
-
Red Hat kernel-BOOT-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/kernel-BOOT-2.4.20-20.7.i386.r pm
Redhat kernel-2.4.7-10.i386.rpm
-
Red Hat kernel-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/kernel-2.4.20-20.7.i386.rpm -
Red Hat kernel-2.4.20-20.7.i586.rpm
ftp://updates.redhat.com/7.2/en/os/i586/kernel-2.4.20-20.7.i586.rpm
Redhat kernel-2.4.18-3.athlon.rpm
-
Red Hat kernel-2.4.20-20.7.athlon.rpm
ftp://updates.redhat.com/7.3/en/os/athlon/kernel-2.4.20-20.7.athlon.rp m
Redhat kernel-2.4.18-3.i386.rpm
-
Red Hat kernel-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/kernel-2.4.20-20.7.i386.rpm -
Red Hat kernel-2.4.20-20.7.i586.rpm
ftp://updates.redhat.com/7.3/en/os/i586/kernel-2.4.20-20.7.i586.rpm
Redhat kernel-bigmem-2.4.18-3.i686.rpm
-
Red Hat kernel-bigmem-2.4.20-20.7.i686.rpm
ftp://updates.redhat.com/7.3/en/os/i686/kernel-bigmem-2.4.20-20.7.i686 .rpm
Redhat kernel-source-2.4.7-10.i386.rpm
-
Red Hat kernel-source-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/kernel-source-2.4.20-20.7.i386 .rpm
Redhat kernel-2.4.18-14.i586.rpm
-
Red Hat kernel-2.4.20-20.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/kernel-2.4.20-20.8.i386.rpm -
Red Hat kernel-2.4.20-20.8.i586.rpm
ftp://updates.redhat.com/8.0/en/os/i586/kernel-2.4.20-20.8.i586.rpm
Redhat kernel-2.4.18-14.i686.rpm
-
Red Hat kernel-2.4.20-20.8.i686.rpm
ftp://updates.redhat.com/8.0/en/os/i686/kernel-2.4.20-20.8.i686.rpm
Linux kernel 2.4.18
-
Debian kernel-doc-2.4.18_2.4.18-13_all.deb
http://security.debian.org/pool/updates/main/k/kernel-source-2.4.18/ke rnel-doc-2.4.18_2.4.18-13_all.deb -
Debian kernel-headers-2.4.18-1-586tsc_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-headers-2.4.18-1-586tsc_2.4.18-11_i386.deb -
Debian kernel-headers-2.4.18-1-686-smp_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-headers-2.4.18-1-686-smp_2.4.18-11_i386.deb -
Debian kernel-headers-2.4.18-1-686_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-headers-2.4.18-1-686_2.4.18-11_i386.deb -
Debian kernel-headers-2.4.18-1-generic_2.4.18-10_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-a lpha/kernel-headers-2.4.18-1-generic_2.4.18-10_alpha.deb -
Debian kernel-headers-2.4.18-1-k6_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-headers-2.4.18-1-k6_2.4.18-11_i386.deb -
Debian kernel-headers-2.4.18-1-k7_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-headers-2.4.18-1-k7_2.4.18-11_i386.deb -
Debian kernel-headers-2.4.18-1-smp_2.4.18-10_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-a lpha/kernel-headers-2.4.18-1-smp_2.4.18-10_alpha.deb -
Debian kernel-headers-2.4.18-1_2.4.18-10_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-a lpha/kernel-headers-2.4.18-1_2.4.18-10_alpha.deb -
Debian kernel-headers-2.4.18-1_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-headers-2.4.18-1_2.4.18-11_i386.deb -
Debian kernel-headers-2.4.18-bf2.4_2.4.18-5woody4_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-i38 6bf/kernel-headers-2.4.18-bf2.4_2.4.18-5woody4_i386.deb -
Debian kernel-image-2.4.18-1-386_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-image-2.4.18-1-386_2.4.18-11_i386.deb -
Debian kernel-image-2.4.18-1-586tsc_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-image-2.4.18-1-586tsc_2.4.18-11_i386.deb -
Debian kernel-image-2.4.18-1-686-smp_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-image-2.4.18-1-686-smp_2.4.18-11_i386.deb -
Debian kernel-image-2.4.18-1-686_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-image-2.4.18-1-686_2.4.18-11_i386.deb -
Debian kernel-image-2.4.18-1-generic_2.4.18-10_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-a lpha/kernel-image-2.4.18-1-generic_2.4.18-10_alpha.deb -
Debian kernel-image-2.4.18-1-k6_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-image-2.4.18-1-k6_2.4.18-11_i386.deb -
Debian kernel-image-2.4.18-1-k7_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-image-2.4.18-1-k7_2.4.18-11_i386.deb -
Debian kernel-image-2.4.18-1-smp_2.4.18-10_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-a lpha/kernel-image-2.4.18-1-smp_2.4.18-10_alpha.deb -
Debian kernel-image-2.4.18-bf2.4_2.4.18-5woody4_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-i38 6bf/kernel-image-2.4.18-bf2.4_2.4.18-5woody4_i386.deb -
Debian kernel-pcmcia-modules-2.4.18-1-386_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-pcmcia-modules-2.4.18-1-386_2.4.18-11_i386.deb -
Debian kernel-pcmcia-modules-2.4.18-1-586tsc_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-pcmcia-modules-2.4.18-1-586tsc_2.4.18-11_i386.deb -
Debian kernel-pcmcia-modules-2.4.18-1-686-smp_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-pcmcia-modules-2.4.18-1-686-smp_2.4.18-11_i386.deb -
Debian kernel-pcmcia-modules-2.4.18-1-686_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-pcmcia-modules-2.4.18-1-686_2.4.18-11_i386.deb -
Debian kernel-pcmcia-modules-2.4.18-1-k6_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-pcmcia-modules-2.4.18-1-k6_2.4.18-11_i386.deb -
Debian kernel-pcmcia-modules-2.4.18-1-k7_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-pcmcia-modules-2.4.18-1-k7_2.4.18-11_i386.deb -
Debian kernel-source-2.4.18_2.4.18-13_all.deb
http://security.debian.org/pool/updates/main/k/kernel-source-2.4.18/ke rnel-source-2.4.18_2.4.18-13_all.deb
Linux kernel 2.4.19
-
Conectiva devfsd-2.4.19-1U80_20cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/devfsd-2.4.19-1U80_20cl.i38 6.rpm -
Conectiva k_athlon-2.4.19-340.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/k_athlon-2.4.19-340.i5 86.rpm -
Conectiva k_debug-2.4.19-340.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/k_debug-2.4.19-340.i58 6.rpm -
Conectiva k_deflt-2.4.19-340.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/k_deflt-2.4.19-340.i58 6.rpm -
Conectiva k_psmp-2.4.19-340.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/k_psmp-2.4.19-340.i586 .rpm -
Conectiva k_smp-2.4.19-340.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/k_smp-2.4.19-340.i586. rpm -
Conectiva kernel-2.4.19-1U80_20cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kernel-2.4.19-1U80_20cl.i38 6.rpm -
Conectiva kernel-2.4.19-1U80_20cl.i586.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kernel-2.4.19-1U80_20cl.i58 6.rpm -
Conectiva kernel-2.4.19-1U80_20cl.i686.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kernel-2.4.19-1U80_20cl.i68 6.rpm -
Conectiva kernel-BOOT-2.4.19-1U80_20cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kernel-BOOT-2.4.19-1U80_20c l.i386.rpm -
Conectiva kernel-doc-2.4.19-1U80_20cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kernel-doc-2.4.19-1U80_20cl .i386.rpm -
Conectiva kernel-enterprise-2.4.19-1U80_20cl.i686.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kernel-enterprise-2.4.19-1U 80_20cl.i686.rpm -
Conectiva kernel-headers-2.4.19-1U80_20cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kernel-headers-2.4.19-1U80_ 20cl.i386.rpm -
Conectiva kernel-rbc-2.4.19-1U80_20cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kernel-rbc-2.4.19-1U80_20cl .i386.rpm -
Conectiva kernel-smp-2.4.19-1U80_20cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kernel-smp-2.4.19-1U80_20cl .i386.rpm -
Conectiva kernel-smp-2.4.19-1U80_20cl.i586.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kernel-smp-2.4.19-1U80_20cl .i586.rpm -
Conectiva kernel-smp-2.4.19-1U80_20cl.i686.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kernel-smp-2.4.19-1U80_20cl .i686.rpm -
Conectiva kernel-source-2.4.19-1U80_20cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/kernel-source-2.4.19-1U80_2 0cl.i386.rpm -
SuSE k_athlon-2.4.21-251.i586.rpm
ftp://ftp.suse.com/pub/suse/i386/update/8.1/rpm/i586/k_athlon-2.4.21-2 51.i586.rpm -
SuSE k_deflt-2.4.21-251.i586.rpm
ftp://ftp.suse.com/pub/suse/i386/update/8.1/rpm/i586/k_deflt-2.4.21-25 1.i586.rpm -
SuSE k_psmp-2.4.21-251.i586.rpm
ftp://ftp.suse.com/pub/suse/i386/update/8.1/rpm/i586/k_psmp-2.4.21-251 .i586.rpm -
SuSE k_smp-2.4.21-251.i586.rpm
ftp://ftp.suse.com/pub/suse/i386/update/8.1/rpm/i586/k_smp-2.4.21-251. i586.rpm
References
Linux Kernel 2.4 XDR Packet Handler For NFSv3 Remote Denial Of Service Vulnerability
References:
References:
- [SECURITY] [DSA-358-4] New kernel packages fix potential "oops" (Debian)
- CLSA-2003:730 (Conectiva)
- RHBA-2003:263-05 Updated 2.4 kernel resolves obscure bugs. (Red Hat)
- RHSA-2003-198 (Red Hat)
- RHSA-2003-239 (Red Hat)
- RHSA-2003:172-27 Updated 2.4 kernel fixes security vulnerabilities (Red Hat)
- Remote Linux Kernel < 2.4.21 DoS in XDR routine. (Jared Stanbrough
)