CVE-2008-4609
The TCP implementation in (1) Linux, (2) platforms based on BSD Unix, (3) Microsoft Windows, (4) Cisco products, and probably other operating systems allows remote attackers to cause a denial of service (connection queue exhaustion) via multiple vectors that manipulate information in the TCP state table, as demonstrated by sockstress.
Published:Oct 20, 2008
Last Modified:Apr 23, 2026
EPS:Oct 20, 2008
EPSS Score:0.01878
CVSS Score:7.1
Affected Products
Vendor
Product
Action
Vendor
Bsd
Product
Bsd
Bsd
Bsd
Vendor
Bsdi
Product
Bsd Os
Bsdi
Bsd Os
Vendor
Cisco
Product
Catalyst Blade Switch 3020
Cisco
Catalyst Blade Switch 3020
Vendor
Cisco
Product
Catalyst Blade Switch 3020 Firmware
Cisco
Catalyst Blade Switch 3020 Firmware
Vendor
Cisco
Product
Catalyst Blade Switch 3120
Cisco
Catalyst Blade Switch 3120
Vendor
Cisco
Product
Catalyst Blade Switch 3120 Firmware
Cisco
Catalyst Blade Switch 3120 Firmware
Vendor
Cisco
Product
Catalyst Blade Switch 3120x
Cisco
Catalyst Blade Switch 3120x
Vendor
Cisco
Product
Catalyst Blade Switch 3120x Firmware
Cisco
Catalyst Blade Switch 3120x Firmware
Vendor
Cisco
Product
Ios
Cisco
Ios
Vendor
Dragonflybsd
Product
Dragonflybsd
Dragonflybsd
Dragonflybsd
Vendor
Freebsd
Product
Freebsd
Freebsd
Freebsd
Vendor
Linux
Product
Linux Kernel
Linux
Linux Kernel
Vendor
Microsoft
Product
Windows 2000
Microsoft
Windows 2000
Vendor
Microsoft
Product
Windows Server 2003
Microsoft
Windows Server 2003
Vendor
Microsoft
Product
Windows Server 2008
Microsoft
Windows Server 2008
Vendor
Microsoft
Product
Windows Vista
Microsoft
Windows Vista
Vendor
Microsoft
Product
Windows Xp
Microsoft
Windows Xp
Vendor
Midnightbsd
Product
Midnightbsd
Midnightbsd
Midnightbsd
Vendor
Netbsd
Product
Netbsd
Netbsd
Netbsd
Vendor
Openbsd
Product
Openbsd
Openbsd
Openbsd
Vendor
Oracle
Product
Solaris
Oracle
Solaris
Vendor
Trustedbsd
Product
Trustedbsd
Trustedbsd
Trustedbsd
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
