CVE-2020-7461
Dans FreeBSD 12.1-STABLE avant r365010, 11.4-STABLE avant r365011, 12.1-RELEASE avant p9, 11.4-RELEASE avant p3, et 11.3-RELEASE avant p13, dhclient(8) ne...
- Publié
- 26 mars 2021
- Mise à jour
- 4 août 2024
- Attribution de CNA
- freebsd
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LFaible · 30 prochains jours
- Percentile
- 90,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans FreeBSD 12.1-STABLE avant r365010, 11.4-STABLE avant r365011, 12.1-RELEASE avant p9, 11.4-RELEASE avant p3, et 11.3-RELEASE avant p13, dhclient(8) ne parvient pas à gérer certaines entrées malformées liées au traitement de l'option DHCP 119, ce qui entraîne un débordement de tas. Ce débordement de tas pourrait en principe être exploité pour réaliser une exécution de code à distance. Le processus concerné s'exécute avec des privilèges réduits dans un sandbox Capsicum, ce qui limite l'impact immédiat d'une exploitation.
Sources
2Reproducteur PoC pour la vulnérabilité de dépassement de tampon basé sur le tas dans dhclient de FreeBSD lors de l'analyse de l'option DHCP 119 (CVE-2020-7461)
PoC pour la vulnérabilité DHCP (NAME:WRECK) dans FreeBSD
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.