CVE-2008-5689
tun in IP Tunnel in Solaris 10 and OpenSolaris snv_01 through snv_76 allows local users to cause a denial of service (panic) and possibly execute arbitrary code via a crafted SIOCGTUNPARAM IOCTL request, which triggers a NULL pointer dereference.
- Affected products
- Opensolaris, Solaris
- Sun Opensolaris
- = snv_01, snv_02, snv_03, snv_04, snv_05, snv_06, snv_07, snv_08, snv_09, snv_10, snv_11, snv_12, snv_13, snv_14, snv_15, snv_16, snv_17, snv_18, snv_19, snv_20, snv_21, snv_22, snv_23, snv_24, snv_25, snv_26, snv_27, snv_28, snv_29, snv_30, snv_31, snv_32, snv_33, snv_34, snv_35, snv_36, snv_37, snv_38, snv_39, snv_40
- Fix
- Available
- CVSS 2.0
- 7.2 HIGH
- EPSS
- 1.3% (67th percentile)
- Weakness
- CWE-399
- NVD status
- Modified
- Published
- 2008-12-19
CVE-2008-5689 at NVD
1 known exploit for CVE-2008-5689
Proof-of-concept code and exploit modules indexed by Sploitus