CVE-2020-7461
في FreeBSD 12.1-STABLE قبل r365010، و11.4-STABLE قبل r365011، و12.1-RELEASE قبل p9، و11.4-RELEASE قبل p3، و11.3-RELEASE قبل p13، يفشل dhclient(8) في التعامل...
- تم النشر
- 26/03/2021
- محدث
- 04/08/2024
- تخصيص CNA
- freebsd
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في FreeBSD 12.1-STABLE قبل r365010، و11.4-STABLE قبل r365011، و12.1-RELEASE قبل p9، و11.4-RELEASE قبل p3، و11.3-RELEASE قبل p13، يفشل dhclient(8) في التعامل مع بعض المدخلات غير الصالحة المتعلقة بمعالجة خيار DHCP رقم 119، مما يؤدي إلى تجاوز سعة في الكومة (heap overflow). يمكن من حيث المبدأ استغلال تجاوز سعة الكومة لتحقيق تنفيذ تعليمات برمجية عن بُعد. تعمل العملية المتأثرة بصلاحيات مخفَّضة داخل صندوق حماية Capsicum، مما يحدّ من الأثر المباشر لأي استغلال.
المصادر
2مستنسخ PoC لثغرة تجاوز سعة المخزن المؤقت في الكومة في dhclient الخاص بـ FreeBSD عند تحليل خيار DHCP 119 (CVE-2020-7461)
إثبات المفهوم (PoC) لثغرة DHCP (NAME:WRECK) في FreeBSD
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.