Unrated severityNVD Advisory· Published Feb 12, 2008· Updated Apr 23, 2026
CVE-2008-0600
CVE-2008-0600
Description
The vmsplice_to_pipe function in Linux kernel 2.6.17 through 2.6.24.1 does not validate a certain userspace pointer before dereference, which allows local users to gain root privileges via crafted arguments in a vmsplice system call, a different vulnerability than CVE-2008-0009 and CVE-2008-0010.
Affected products
104cpe:2.3:o:linux:linux_kernel:2.6.17:*:*:*:*:*:*:*+ 103 more
- cpe:2.3:o:linux:linux_kernel:2.6.17:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.1:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.10:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.11:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.12:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.13:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.14:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.2:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.3:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.4:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.5:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.6:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.7:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.8:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17.9:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17:rc1:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17:rc2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17:rc3:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17:rc4:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17:rc5:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.17:rc6:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18.1:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18.2:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18.3:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18.4:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18.5:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18.6:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18.7:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18.8:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18:rc1:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18:rc2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18:rc3:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18:rc4:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18:rc5:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18:rc6:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.18:rc7:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.19:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.19.1:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.19.2:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.19.3:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.19:rc1:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.19:rc2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.19:rc3:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.19:rc4:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.1:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.10:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.11:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.12:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.13:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.14:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.15:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.2:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.3:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.4:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.5:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.6:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.7:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.8:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20.9:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.20:rc2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21.1:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21.2:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21.3:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21.4:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21:git1:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21:git2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21:git3:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21:git4:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21:git5:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21:git6:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21:git7:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21:rc3:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21:rc4:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21:rc5:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21:rc6:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.21:rc7:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.22:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.22.1:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.22.16:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.22.3:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.22.4:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.22.5:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.22.6:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.22.7:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.22:rc6:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.23:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.23.1:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.23.14:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.23.2:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.23.3:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.23.4:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.23.5:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.23.6:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.23.7:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.23.9:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.23:rc1:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.23:rc2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.24:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.24.1:*:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.24:rc2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:2.6.24:rc3:*:*:*:*:*:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
40- marc.infonvdExploit
- marc.infonvdExploit
- marc.infonvdExploit
- marc.infonvdExploit
- marc.infonvdExploit
- lists.opensuse.org/opensuse-security-announce/2008-02/msg00005.htmlnvd
- lists.opensuse.org/opensuse-security-announce/2008-03/msg00002.htmlnvd
- lists.opensuse.org/opensuse-security-announce/2008-06/msg00006.htmlnvd
- secunia.com/advisories/28835nvd
- secunia.com/advisories/28858nvd
- secunia.com/advisories/28875nvd
- secunia.com/advisories/28889nvd
- secunia.com/advisories/28896nvd
- secunia.com/advisories/28912nvd
- secunia.com/advisories/28925nvd
- secunia.com/advisories/28933nvd
- secunia.com/advisories/28937nvd
- secunia.com/advisories/29245nvd
- secunia.com/advisories/30818nvd
- securitytracker.com/idnvd
- wiki.rpath.com/Advisories:rPSA-2008-0052nvd
- wiki.rpath.com/wiki/Advisories:rPSA-2008-0052nvd
- www.debian.org/security/2008/dsa-1494nvd
- www.mandriva.com/security/advisoriesnvd
- www.mandriva.com/security/advisoriesnvd
- www.redhat.com/support/errata/RHSA-2008-0129.htmlnvd
- www.securityfocus.com/archive/1/488009/100/0/threadednvd
- www.securityfocus.com/bid/27704nvd
- www.securityfocus.com/bid/27801nvd
- www.ubuntu.com/usn/usn-577-1nvd
- www.vupen.com/english/advisories/2008/0487/referencesnvd
- bugzilla.redhat.com/show_bug.cginvd
- bugzilla.redhat.com/show_bug.cginvd
- issues.rpath.com/browse/RPL-2237nvd
- oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11358nvd
- www.exploit-db.com/exploits/5092nvd
- www.redhat.com/archives/fedora-package-announce/2008-February/msg00254.htmlnvd
- www.redhat.com/archives/fedora-package-announce/2008-February/msg00255.htmlnvd
- www.redhat.com/archives/fedora-package-announce/2008-February/msg00270.htmlnvd
- www.redhat.com/archives/fedora-package-announce/2008-February/msg00485.htmlnvd
News mentions
0No linked articles in our index yet.