← All CVEs

CVE-2008-4609

high · 7.1

The TCP implementation in (1) Linux, (2) platforms based on BSD Unix, (3) Microsoft Windows, (4) Cisco products, and probably other operating systems allows remote attackers to cause a denial of service (connection queue exhaustion) via multiple vectors that manipulate information in the TCP state table, as demonstrated by sockstress.

7.1
CVSS
32.1%
EPSS (exploit prob.)
98th
EPSS percentile
2008-10-20
Published

AV:N/AC:M/Au:N/C:N/I:N/A:C

Weaknesses

CWE-16

Affected products

VendorProductAffected versions
bsdbsdall versions
bsdbsd4.1
bsdbsd4.2
bsdbsd4.3
bsdbsd4.4
bsdibsd_osall versions
bsdibsd_os1.1
bsdibsd_os2.0
bsdibsd_os2.0.1
bsdibsd_os2.1
bsdibsd_os3.0
bsdibsd_os3.1
bsdibsd_os3.2
bsdibsd_os4.0
bsdibsd_os4.0.1
bsdibsd_os4.1
bsdibsd_os4.2
ciscoiosall versions
ciscoios4.1
ciscoios4.1.1
ciscoios4.1.2
ciscoios8.2
ciscoios8.3
ciscoios9.0
ciscoios9.1
ciscoios9.14
ciscoios10.0
ciscoios10.3
ciscoios10.3(3.3)
ciscoios10.3(3.4)
ciscoios10.3(4.2)
ciscoios10.3(4.3)
ciscoios10.3(16)
ciscoios10.3(19a)
ciscoios11
ciscoios11.0
ciscoios11.0(12)
ciscoios11.0(17)
ciscoios11.0(17)bt
ciscoios11.0(18)

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2008-4609