ISC DHCP reguláris kifejezés szolgáltatás megtagadás sérülékenység

CH azonosító

CH-6063

Angol cím

ISC DHCP Regular Expressions Denial of Service Vulnerability

Felfedezés dátuma

2011.12.07.

Súlyosság

Alacsony

Érintett rendszerek

Dynamic Host Configuration Protocol (DHCP)
Internet Systems Consortium (ISC)

Érintett verziók

ISC DHCP 4.1.x
ISC DHCP 4.2.x

Összefoglaló

Az ISC DHCP sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DOS – Denial of Service) okozhatnak.

Leírás

A sérülékenységet a reguláris kifejezésekkel kapcsolatos hiba okozza, amely kihasználható a démon összeomlasztására egy speciálisan formázott DHCP csomag küldésével.

A sérülékenység sikeres kihasználásának feltétele, hogy a szerver konfigurációja szerint, a kifejezéseket reguláris kifejezésként értelmezze. (pl. a “~~” vagy “~=” összehasonlító műveletek használata).

A sérülékenységet a 4.1-ESV-R4 és 4.2.3-P1 előtti 4.x verziókban jelentették.

Megoldás

Frissítsen a 4.1-ESV-R4 vagy 4.2.3-P1 verzióra.

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.isc.org
CVE-2011-4539 - NVD CVE-2011-4539
SECUNIA 47153


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »