Описание
Уязвимость функции rt_headclear() файла route.c DHCP-сервера dhcpcd связана с разыменованием указателя rt при обращении к полю ctx. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
Computer Science Research Group
The NetBSD Project
Oracle Corp.
Сообщество свободного программного обеспечения
Canonical Ltd.
Apple Inc.
Red Hat Inc.
Internet Systems Consortium
Наименование ПО
FreeBSD
NetBSD
Solaris
Linux
Ubuntu
Debian GNU/Linux
MacOS
Red Hat Enterprise Linux
dhcpcd
Версия ПО
. (FreeBSD)
. (NetBSD)
. (Solaris)
- (Linux)
- (Ubuntu)
- (Debian GNU/Linux)
- (MacOS)
- (Red Hat Enterprise Linux)
10.3.0 (dhcpcd)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Computer Science Research Group FreeBSD .
The NetBSD Project NetBSD .
Oracle Corp. Solaris .
Сообщество свободного программного обеспечения Linux -
Canonical Ltd. Ubuntu -
Сообщество свободного программного обеспечения Debian GNU/Linux -
Apple Inc. MacOS -
Red Hat Inc. Red Hat Enterprise Linux -
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
обновление до версии 10.3.1 и выше:
https://github.com/NetworkConfiguration/dhcpcd/releases
https://github.com/NetworkConfiguration/dhcpcd/pull/572
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
5.5 Medium
CVSS3
4.9 Medium
CVSS2
5.5 Medium
CVSS3
4.9 Medium
CVSS2