目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2018-5733— ISC DHCP 安全漏洞

EPSS 10.26% · P93
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2018-5733の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
A malicious client can overflow a reference counter in ISC dhcpd
ソース: NVD (National Vulnerability Database)
脆弱性説明
A malicious client which is allowed to send very large amounts of traffic (billions of packets) to a DHCP server can eventually overflow a 32-bit reference counter, potentially causing dhcpd to crash. Affects ISC DHCP 4.1.0 -> 4.1-ESV-R15, 4.2.0 -> 4.2.8, 4.3.0 -> 4.3.6, 4.4.0.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
ISC DHCP 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
ISC DHCP是美国Internet Systems Consortium(ISC)公司的一套开源的动态主机配置协议服务器软件。 ISC DHCP中存在安全漏洞。远程攻击者可通过发送大量的流量利用该漏洞造成拒绝服务(内存耗尽或服务器崩溃)。以下版本受到影响:ISC DHCP 4.1.0版本至4.1-ESV-R15版本,4.2.0版本至4.2.8版本,4.3.0版本至4.3.6版本,4.4.0版本。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
ISCISC DHCP ISC DHCP 4.1.0 -> 4.1-ESV-R15, 4.2.0 -> 4.2.8, 4.3.0 -> 4.3.6, 4.4.0 -

II. CVE-2018-5733の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2018-5733のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · ISC · 2019-01-16 · 18 CVEs total

CVE-2017-3143An error in TSIG authentication can permit unauthorized dynamic updates
CVE-2018-5741Update policies krb5-subdomain and ms-subdomain do not enforce controls promised in their
CVE-2018-5740A flaw in the "deny-answer-aliases" feature can cause an assertion failure in named
CVE-2018-5739Failure to release memory may exhaust system resources
CVE-2018-5738Some versions of BIND can improperly permit recursive query service to unauthorized client
CVE-2018-5737BIND 9.12's serve-stale implementation can cause an assertion failure in rbtdb.c or other
CVE-2018-5734A malformed request can trigger an assertion failure in badcache.c
CVE-2017-3145Improper fetch cleanup sequencing in the resolver can cause named to crash
CVE-2017-3144Failure to properly clean up closed OMAPI connections can exhaust available sockets
CVE-2016-9778An error handling certain queries using the nxdomain-redirect feature could cause a REQUIR
CVE-2017-3142An error in TSIG authentication can permit unauthorized zone transfers
CVE-2017-3141Windows service and uninstall paths are not quoted when BIND is installed
CVE-2017-3140An error processing RPZ rules can cause named to loop endlessly after handling a query
CVE-2017-3138named exits with a REQUIRE assertion failure if it receives a null command string on its c
CVE-2017-3137A response packet can cause a resolver to terminate when processing an answer containing a
CVE-2017-3136An error handling synthesized records could cause an assertion failure when using DNS64 wi
CVE-2017-3135Combination of DNS64 and RPZ Can Lead to Crash

IV. 関連脆弱性

V. CVE-2018-5733へのコメント

まだコメントはありません


コメントを残す