目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2018-5732— ISC DHCP 缓冲区错误漏洞

EPSS 4.96% · P91
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-5732 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
A specially constructed response from a malicious server can cause a buffer overflow in dhclient
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Failure to properly bounds-check a buffer used for processing DHCP options allows a malicious server (or an entity masquerading as a server) to cause a buffer overflow (and resulting crash) in dhclient by sending a response containing a specially constructed options section. Affects ISC DHCP versions 4.1.0 -> 4.1-ESV-R15, 4.2.0 -> 4.2.8, 4.3.0 -> 4.3.6, 4.4.0
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
ISC DHCP 缓冲区错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
ISC DHCP是美国ISC公司的一套开源的动态主机配置协议服务器软件。 ISC DHCP中存在缓冲区错误漏洞,该漏洞源于程序没有正确的对用户提交的输入执行边界检测,导致复制的数据超过了缓冲区的空间。远程攻击者可利用该漏洞造成拒绝服务。以下版本受到影响:DHCP 4.1.0版本至4.1-ESV-R15版本,4.2.0版本至4.2.8版本,4.3.0版本至4.3.6版本,4.4.0版本。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
ISCISC DHCP ISC DHCP 4.1.0 -> 4.1-ESV-R15, 4.2.0 -> 4.2.8, 4.3.0 -> 4.3.6, 4.4.0 -

二、漏洞 CVE-2018-5732 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-5732 的情报信息

登录查看更多情报信息。

CVE-2018-5732 其他参考 (1)

同批安全公告 · ISC · 2019-10-09 · 共 9 条

CVE-2018-5743ISC BIND 安全漏洞
CVE-2018-5744ISC BIND 安全漏洞
CVE-2018-5745ISC BIND 加密问题漏洞
CVE-2019-6465ISC BIND 安全漏洞
CVE-2019-6467ISC BIND 安全漏洞
CVE-2019-6468ISC BIND Supported Preview Edition 安全漏洞
CVE-2019-6469ISC BIND 输入验证错误漏洞
CVE-2019-6471ISC BIND 竞争条件问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2018-5732

暂无评论


发表评论