CVE-2006-5619

Linux Kernel 2.6-2.6.18 - Denial of Service via Infinite Loop in ip6fl_get_n

Title source: llm
STIX 2.1

Description

The seqfile handling (ip6fl_get_n function in ip6_flowlabel.c) in Linux kernel 2.6 up to 2.6.18-stable allows local users to cause a denial of service (hang or oops) via unspecified manipulations that trigger an infinite loop while searching for flowlabels.

References (25)

Core 25
Core References
Various Sources mailing-list x_refsource_mlist
http://lkml.org/lkml/2006/11/5/46
Vendor Advisory vendor-advisory x_refsource_mandriva
http://www.mandriva.com/security/advisories?name=MDKSA-2007:025
Vendor Advisory vendor-advisory x_refsource_suse
http://www.novell.com/linux/security/advisories/2006_79_kernel.html
Vendor Advisory vendor-advisory x_refsource_redhat
http://rhn.redhat.com/errata/RHSA-2007-0014.html
Issue Tracking x_refsource_confirm
https://issues.rpath.com/browse/RPL-760
Vendor Advisory vendor-advisory x_refsource_mandriva
http://www.mandriva.com/security/advisories?name=MDKSA-2007:012
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/23593
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/23384
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/23752
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/20847
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/24206
Third Party Advisory, VDB Entry vdb-entry signature x_refsource_oval
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9311
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/22754
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/22665
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/23474
Third Party Advisory vendor-advisory x_refsource_debian
http://www.us.debian.org/security/2006/dsa-1233
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/23370
Third Party Advisory, VDB Entry mailing-list x_refsource_bugtraq
http://www.securityfocus.com/archive/1/451097/100/0/threaded
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/23997
Vendor Advisory vendor-advisory x_refsource_mandriva
http://www.mandriva.com/security/advisories?name=MDKSA-2007:002
Vendor Advisory vendor-advisory x_refsource_ubuntu
http://www.ubuntu.com/usn/usn-395-1
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/29970
Vendor Advisory vdb-entry x_refsource_vupen
http://www.vupen.com/english/advisories/2006/4297

Scores

EPSS 0.0042
EPSS Percentile 34.6%

Details

CWE
CWE-399
Status published
Products (13)
linux/linux_kernel 2.6.0
linux/linux_kernel 2.6.1 (4 CPE variants)
linux/linux_kernel 2.6.2 (4 CPE variants)
linux/linux_kernel 2.6.3 (5 CPE variants)
linux/linux_kernel 2.6.4 (4 CPE variants)
linux/linux_kernel 2.6.5 (4 CPE variants)
linux/linux_kernel 2.6.6 (4 CPE variants)
linux/linux_kernel 2.6.7 (4 CPE variants)
linux/linux_kernel 2.6.8 (5 CPE variants)
linux/linux_kernel 2.6.8.1
... and 3 more
Published Oct 31, 2006
Tracked Since Feb 18, 2026