← Back

CVE-2005-0180

nvd nist
Published: Mar 7, 2005Modified: Apr 16, 2026

JSON object

Loading...
3.6
Vector
AV:L/AC:L/Au:N/C:P/I:P/A:N
Exploitability: 3.9 / Impact: 4.9
Source: NVD

Description

Multiple integer signedness errors in the sg_scsi_ioctl function in scsi_ioctl.c for Linux 2.6.x allow local users to read or modify kernel memory via negative integers in arguments to the scsi ioctl, which bypass a maximum length check before calling the copy_from_user and copy_to_user functions.

Affected (46)

Products: Linux: Linux Kernel
1 product
Linux Kernel
Configuration A
46 vulnerable
Vulnerable SoftwareAffected Versions
Linux
Version 2.6.0
Version 2.6.0 test10
Version 2.6.0 test11
Version 2.6.0 test1
Version 2.6.0 test2
Version 2.6.0 test3
Version 2.6.0 test4
Version 2.6.0 test5
Version 2.6.0 test6
Version 2.6.0 test7
Version 2.6.0 test8
Version 2.6.0 test9
Version 2.6.10
Version 2.6.10 rc2
Version 2.6.11.1
Version 2.6.11.2
Version 2.6.11.3
Version 2.6.11.4
Version 2.6.11.5
Version 2.6.11.6
Version 2.6.11.7
Version 2.6.11.8
Version 2.6.11
Version 2.6.11 rc2
Version 2.6.11 rc3
Version 2.6.11 rc4
Version 2.6.12 rc1
Version 2.6.12 rc4
Version 2.6.1
Version 2.6.1 rc1
Version 2.6.1 rc2
Version 2.6.2
Version 2.6.3
Version 2.6.4
Version 2.6.5
Version 2.6.6
Version 2.6.6 rc1
Version 2.6.7
Version 2.6.7 rc1
Version 2.6.8.1
Version 2.6.8
Version 2.6.8 rc1
Version 2.6.8 rc2
Version 2.6.8 rc3
Version 2.6.9 2.6.20
Version 2.6_test9_cvs

References (18)

Source: cve@mitre.org
ExploitPatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitPatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.