Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2017-14496

Опубликовано: 03 окт. 2017
Источник: ubuntu
Приоритет: medium
EPSS Средний
CVSS2: 7.8
CVSS3: 7.5

Описание

Integer underflow in the add_pseudoheader function in dnsmasq before 2.78 , when the --add-mac, --add-cpe-id or --add-subnet option is specified, allows remote attackers to cause a denial of service via a crafted DNS request.

РелизСтатусПримечание
devel

not-affected

2.78-1
esm-infra-legacy/trusty

released

2.68-1ubuntu0.2
esm-infra/xenial

released

2.75-1ubuntu0.16.04.3
precise/esm

not-affected

2.59-4ubuntu0.3
trusty

released

2.68-1ubuntu0.2
trusty/esm

released

2.68-1ubuntu0.2
upstream

needs-triage

vivid/ubuntu-core

DNE

xenial

released

2.75-1ubuntu0.16.04.3
zesty

released

2.76-5ubuntu0.1

Показывать по

EPSS

Процентиль: 94%
0.15737
Средний

7.8 High

CVSS2

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
redhat
около 8 лет назад

Integer underflow in the add_pseudoheader function in dnsmasq before 2.78 , when the --add-mac, --add-cpe-id or --add-subnet option is specified, allows remote attackers to cause a denial of service via a crafted DNS request.

CVSS3: 7.5
nvd
около 8 лет назад

Integer underflow in the add_pseudoheader function in dnsmasq before 2.78 , when the --add-mac, --add-cpe-id or --add-subnet option is specified, allows remote attackers to cause a denial of service via a crafted DNS request.

CVSS3: 7.5
debian
около 8 лет назад

Integer underflow in the add_pseudoheader function in dnsmasq before 2 ...

CVSS3: 7.5
github
больше 3 лет назад

Integer underflow in the add_pseudoheader function in dnsmasq before 2.78 , when the --add-mac, --add-cpe-id or --add-subnet option is specified, allows remote attackers to cause a denial of service via a crafted DNS request.

CVSS3: 7.5
fstec
около 8 лет назад

Уязвимость функции add_pseudoheader DNS-сервера Dnsmasq, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 94%
0.15737
Средний

7.8 High

CVSS2

7.5 High

CVSS3