CVE-2020-7461
In FreeBSD 12.1-STABLE vor r365010, 11.4-STABLE vor r365011, 12.1-RELEASE vor p9, 11.4-RELEASE vor p3 und 11.3-RELEASE vor p13 gelingt es dhclient(8) nicht,...
- Veröffentlicht
- 26.03.2021
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- freebsd
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LNiedrig · nächste 30 Tage
- Perzentil
- 90,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In FreeBSD 12.1-STABLE vor r365010, 11.4-STABLE vor r365011, 12.1-RELEASE vor p9, 11.4-RELEASE vor p3 und 11.3-RELEASE vor p13 gelingt es dhclient(8) nicht, bestimmte fehlerhafte Eingaben im Zusammenhang mit der Verarbeitung von DHCP-Option 119 ordnungsgemäß zu behandeln, was zu einem Heap-Overflow führt. Der Heap-Overflow könnte grundsätzlich ausgenutzt werden, um Remote-Code-Ausführung zu erzielen. Der betroffene Prozess läuft mit reduzierten Rechten in einer Capsicum-Sandbox, was die unmittelbaren Auswirkungen eines Exploits begrenzt.
Quellen
2Reproducer PoC für die Sicherheitslücke im FreeBSD dhclient, die einen Heap-basierten Pufferüberlauf beim Parsen von DHCP-Option 119 verursacht (CVE-2020-7461)
PoC für DHCP-Sicherheitslücke (NAME:WRECK) in FreeBSD
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.