CVE-2008-5689: Null Pointer Dereference

Published Dec 19, 2008
·
Updated

tun in IP Tunnel in Solaris 10 and OpenSolaris snv01 through snv76 allows local users to cause a denial of service (panic) and possibly execute arbitrary code via a crafted SIOCGTUNPARAM IOCTL request, which triggers a NULL pointer dereference.

Affected Software

160 affected components
Sun OpenSolaris=snv_36
Sun OpenSolaris=snv_30
Sun OpenSolaris=snv_70
Sun OpenSolaris=snv_33
Sun OpenSolaris=snv_101
Sun OpenSolaris=snv_57
Sun OpenSolaris=snv_26
Sun OpenSolaris=snv_50
Sun OpenSolaris=snv_73
Sun OpenSolaris=snv_72
Sun OpenSolaris=snv_67
Sun OpenSolaris=snv_30
Sun OpenSolaris=snv_01
Sun OpenSolaris=snv_18
Sun OpenSolaris=snv_53
Sun OpenSolaris=snv_41
Sun OpenSolaris=snv_74
Sun OpenSolaris=snv_11
Sun OpenSolaris=snv_66
Sun OpenSolaris=snv_27
Sun OpenSolaris=snv_39
Sun OpenSolaris=snv_23
Sun OpenSolaris=snv_46
Sun OpenSolaris=snv_52
Sun OpenSolaris=snv_07
Sun OpenSolaris=snv_55
Sun OpenSolaris=snv_72
Sun OpenSolaris=snv_24
Sun OpenSolaris=snv_31
Sun OpenSolaris=snv_05
Sun OpenSolaris=snv_07
Sun OpenSolaris=snv_56
Sun OpenSolaris=snv_43
Sun OpenSolaris=snv_39
Sun OpenSolaris=snv_50
Sun OpenSolaris=snv_04
Sun OpenSolaris=snv_31
Sun OpenSolaris=snv_58
Sun OpenSolaris=snv_05
Sun OpenSolaris=snv_54
Sun OpenSolaris=snv_40
Sun OpenSolaris=snv_65
Sun OpenSolaris=snv_49
Sun OpenSolaris=snv_09
Sun OpenSolaris=snv_65
Sun OpenSolaris=snv_17
Sun OpenSolaris=snv_06
Sun OpenSolaris=snv_62
Sun OpenSolaris=snv_37
Sun OpenSolaris=snv_100
Sun OpenSolaris=snv_71
Sun OpenSolaris=snv_22
Sun OpenSolaris=snv_04
Sun OpenSolaris=snv_35
Sun OpenSolaris=snv_13
Sun OpenSolaris=snv_09
Sun OpenSolaris=snv_64
Sun OpenSolaris=snv_34
Sun OpenSolaris=snv_66
Sun OpenSolaris=snv_61
Sun OpenSolaris=snv_42
Sun OpenSolaris=snv_44
Sun OpenSolaris=snv_38
Sun OpenSolaris=snv_36
Sun OpenSolaris=snv_29
Sun OpenSolaris=snv_59
Sun OpenSolaris=snv_10
Sun Solaris=10.0
Sun OpenSolaris=snv_70
Sun OpenSolaris=snv_45
Sun OpenSolaris=snv_28
Sun OpenSolaris=snv_08
Sun OpenSolaris=snv_11
Sun OpenSolaris=snv_10
Sun OpenSolaris=snv_43
Sun OpenSolaris=snv_48
Sun OpenSolaris=snv_59
Sun OpenSolaris=snv_48
Sun OpenSolaris=snv_01
Sun OpenSolaris=snv_25
Sun OpenSolaris=snv_25
Sun OpenSolaris=snv_18
Sun OpenSolaris=snv_51
Sun OpenSolaris=snv_26
Sun OpenSolaris=snv_63
Sun OpenSolaris=snv_16
Sun OpenSolaris=snv_100
Sun OpenSolaris=snv_12
Sun OpenSolaris=snv_37
Sun OpenSolaris=snv_40
Sun OpenSolaris=snv_19
Sun OpenSolaris=snv_45
Sun OpenSolaris=snv_13
Sun OpenSolaris=snv_06
Sun OpenSolaris=snv_32
Sun OpenSolaris=snv_52
Sun OpenSolaris=snv_16
Sun OpenSolaris=snv_69
Sun OpenSolaris=snv_68
Sun OpenSolaris=snv_67
Sun OpenSolaris=snv_46
Sun OpenSolaris=snv_71
Sun OpenSolaris=snv_64
Sun OpenSolaris=snv_34
Sun OpenSolaris=snv_20
Sun OpenSolaris=snv_102
Sun OpenSolaris=snv_02
Sun OpenSolaris=snv_14
Sun OpenSolaris=snv_57
Sun OpenSolaris=snv_60
Sun OpenSolaris=snv_03
Sun OpenSolaris=snv_21
Sun OpenSolaris=snv_75
Sun OpenSolaris=snv_19
Sun OpenSolaris=snv_76
Sun OpenSolaris=snv_15
Sun OpenSolaris=snv_21
Sun OpenSolaris=snv_47
Sun OpenSolaris=snv_20
Sun OpenSolaris=snv_49
Sun OpenSolaris=snv_55
Sun OpenSolaris=snv_23
Sun OpenSolaris=snv_73
Sun OpenSolaris=snv_15
Sun OpenSolaris=snv_02
Sun OpenSolaris=snv_69
Sun OpenSolaris=snv_44
Sun OpenSolaris=snv_60
Sun OpenSolaris=snv_08
Sun OpenSolaris=snv_63
Sun OpenSolaris=snv_61
Sun OpenSolaris=snv_53
Sun OpenSolaris=snv_58
Sun OpenSolaris=snv_101
Sun OpenSolaris=snv_68
Sun OpenSolaris=snv_28
Sun OpenSolaris=snv_24
Sun OpenSolaris=snv_27
Sun OpenSolaris=snv_32
Sun OpenSolaris=snv_75
Sun OpenSolaris=snv_56
Sun OpenSolaris=snv_102
Sun OpenSolaris=snv_42
Sun OpenSolaris=snv_74
Sun OpenSolaris=snv_41
Sun OpenSolaris=snv_33
Sun OpenSolaris=snv_47
Sun OpenSolaris=snv_14
Sun OpenSolaris=snv_35
Sun OpenSolaris=snv_17
Sun OpenSolaris=snv_22
Sun OpenSolaris=snv_76
Sun OpenSolaris=snv_54
Sun OpenSolaris=snv_62
Sun OpenSolaris=snv_12
Sun OpenSolaris=snv_38
Sun OpenSolaris=snv_03
Sun OpenSolaris=snv_51
Sun OpenSolaris=snv_29
Sun Solaris=10.0

Event History

Dec 19, 2008
CVE Published
via MITRE·05:00 PM
Data Sourced
via MITRE·05:00 PM
Description
Data Sourced
via NVD·05:30 PM
RemedyDescriptionSeverityWeaknessAffected Software
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Frequently Asked Questions

1

What is the severity of CVE-2008-5689?

CVE-2008-5689 has a medium severity rating due to its potential for causing denial of service and possibly allowing arbitrary code execution.

2

How do I fix CVE-2008-5689?

To fix CVE-2008-5689, you should apply the relevant patches provided by your system vendor for Solaris 10 and OpenSolaris versions affected by this vulnerability.

3

Which systems are affected by CVE-2008-5689?

CVE-2008-5689 affects multiple versions of Solaris 10 and OpenSolaris, including snv releases from 01 to 76.

4

What does CVE-2008-5689 exploit?

CVE-2008-5689 exploits a vulnerability in the tun IP Tunnel that allows a local user to trigger a NULL pointer dereference.

5

Can CVE-2008-5689 lead to remote exploits?

CVE-2008-5689 is a local vulnerability and does not allow remote exploits, but it can still affect the stability and security of the system.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203