← Back

CVE-2004-2607

nvd nist
Published: Dec 31, 2004Modified: Apr 16, 2026

JSON object

Loading...
2.1
Vector
AV:L/AC:L/Au:N/C:P/I:N/A:N
Exploitability: 3.9 / Impact: 2.9
Source: NVD

Description

A numeric casting discrepancy in sdla_xfer in Linux kernel 2.6.x up to 2.6.5 and 2.4 up to 2.4.29-rc1 allows local users to read portions of kernel memory via a large len argument, which is received as an int but cast to a short, which prevents a read loop from filling a buffer.

Affected (54)

Products: Linux: Linux Kernel
1 product
Linux Kernel
Configuration A
54 vulnerable
Vulnerable SoftwareAffected Versions
Linux
Version 2.4.0 test10
Version 2.4.0 test11
Version 2.4.0 test12
Version 2.4.0 test1
Version 2.4.0 test2
Version 2.4.0 test3
Version 2.4.0 test4
Version 2.4.0 test5
Version 2.4.0 test6
Version 2.4.0 test7
Version 2.4.0 test8
Version 2.4.0 test9
Version 2.4.18
Version 2.4.18 pre1
Version 2.4.18 pre2
Version 2.4.18 pre3
Version 2.4.18 pre4
Version 2.4.18 pre5
Version 2.4.18 pre6
Version 2.4.18 pre7
Version 2.4.18 pre8
Version 2.4.19 pre1
Version 2.4.19 pre2
Version 2.4.19 pre3
Version 2.4.19 pre4
Version 2.4.19 pre5
Version 2.4.19 pre6
Version 2.4.21 pre1
Version 2.4.21 pre4
Version 2.4.21 pre7
Version 2.4.22 pre10
Version 2.4.23
Version 2.4.23 pre9
Version 2.4.23_ow2
Version 2.4.24
Version 2.4.24_ow1
Version 2.4.25
Version 2.4.26
Version 2.4.27
Version 2.4.27 pre1
Version 2.4.27 pre2
Version 2.4.27 pre3
Version 2.4.27 pre4
Version 2.4.27 pre5
Version 2.4.28
Version 2.4.29
Version 2.4.29 rc1
Version 2.6.0
Version 2.6.1 rc1
Version 2.6.1 rc2
Version 2.6.2
Version 2.6.3
Version 2.6.4
Version 2.6.5

References (16)

Timeline

No history available yet.