VYPR
Unrated severityNVD Advisory· Published Apr 2, 2003· Updated Jun 16, 2026

CVE-2002-1490

CVE-2002-1490

Description

NetBSD 1.4 through 1.6 beta allows local users to cause a denial of service (kernel panic) via a series of calls to the TIOCSCTTY ioctl, which causes an integer overflow in a structure counter and sets the counter to zero, which frees memory that is still in use by other processes.

Affected products

25
  • NetBSD/NetBSD25 versions
    cpe:2.3:o:netbsd:netbsd:1.4:*:*:*:*:*:*:*+ 24 more
    • cpe:2.3:o:netbsd:netbsd:1.4:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4.1:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4.1:*:alpha:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4.1:*:arm32:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4.1:*:sh3:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4.1:*:sparc:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4.1:*:x86:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4.2:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4.2:*:alpha:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4.2:*:arm32:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4.2:*:sparc:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4.2:*:x86:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4.3:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4:*:alpha:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4:*:arm32:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4:*:sparc:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.4:*:x86:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.5:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.5.1:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.5.2:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.5.3:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.5:*:sh3:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.5:*:x86:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:1.6:beta:*:*:*:*:*:*
    • (no CPE)range: 1.4 to 1.6 beta

Patches

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

4

News mentions

0

No linked articles in our index yet.