ISC DHCP 3 többszörös sebezhetőség

CH azonosító

CH-12

Felfedezés dátuma

2004.06.21.

Súlyosság

Közepes

Érintett rendszerek

Dynamic Host Configuration Protocol (DHCP)
Internet Systems Consortium (ISC)

Érintett verziók

Internet Systems Consortium (ISC) Dynamic Host Configuration Protocol (DHCP) 3.0.1rc12, 3.0.1rc13

Összefoglaló

Van két sérülékenység az ISC DHCP-ben, amiket távoli támadók kihasználhatnak a DHCP szolgáltatás leállítására. A sérülékenységeket kihasználva tetszőleges kód futtatása válhat lehetővé.

Leírás

The ISC DHCP 3 alkalmazás két puffer túlcsordulásos sebezhetőségét jelentették.

  1. Több beállított hostnév lekérdezési opció esetén a DHCP kiszolgáló nem ellenőrzi a határértéket. A log funkció egy ideiglenes 1024 byte-os puffert használ naplózásra. Ez puffer túlcsorduláshoz vezethet, amit kihasználva egy különlegesen kialakított DHCP kéréssel tetszőleges kód futtatása lehetséges.
  2. A DHCP kiszolgáló a vsprintf() hívást használja a vsnprintf() függvény helyett, ami puffer túlcsorduláshoz vezethet. Ezt kihasználva egy különlegesen kialakított DHCP kéréssel tetszőleges kód futtatása lehetséges.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
CVE-2025-35939 – Craft CMS External Control of Assumed-Immutable Web Parameter sérülékenysége
CVE-2025-3935 – ConnectWise ScreenConnect Improper Authentication sérülékenysége
CVE-2021-32030 – ASUS Routers Improper Authentication sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »