Описание
Уязвимость функции parse_option() файла if-options.c DHCP-сервера dhcpcd связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
Computer Science Research Group
The NetBSD Project
Oracle Corp.
Сообщество свободного программного обеспечения
Canonical Ltd.
Apple Inc.
Red Hat Inc.
Internet Systems Consortium
Наименование ПО
FreeBSD
NetBSD
Solaris
Linux
Ubuntu
Debian GNU/Linux
MacOS
Red Hat Enterprise Linux
dhcpcd
Версия ПО
. (FreeBSD)
. (NetBSD)
. (Solaris)
- (Linux)
- (Ubuntu)
- (Debian GNU/Linux)
- (MacOS)
- (Red Hat Enterprise Linux)
10.3.0 (dhcpcd)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Computer Science Research Group FreeBSD .
The NetBSD Project NetBSD .
Oracle Corp. Solaris .
Сообщество свободного программного обеспечения Linux -
Canonical Ltd. Ubuntu -
Сообщество свободного программного обеспечения Debian GNU/Linux -
Apple Inc. MacOS -
Red Hat Inc. Red Hat Enterprise Linux -
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
обновление до версии 10.3.1 и выше:
https://github.com/NetworkConfiguration/dhcpcd/releases
https://github.com/NetworkConfiguration/dhcpcd/commit/33df3ed00b85ce9fa68369dc7f416bb03f3e00bb
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
7.8 High
CVSS3
7.2 High
CVSS2
7.8 High
CVSS3
7.2 High
CVSS2