CVE-2009-0692
client/dhclient.c में script_write_params विधि में स्टैक-आधारित बफर ओवरफ्लो, ISC DHCP dhclient के 4.1 (4.1.0p1 से पहले), 4.0 (4.0.1p1 से पहले), 3.1 (3.1.2p1 से पहले), 3.0, और...
- प्रकाशित
- 14 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 27 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
client/dhclient.c में script_write_params विधि में स्टैक-आधारित बफर ओवरफ्लो, ISC DHCP dhclient के 4.1 (4.1.0p1 से पहले), 4.0 (4.0.1p1 से पहले), 3.1 (3.1.2p1 से पहले), 3.0, और 2.0 संस्करणों में, दूरस्थ DHCP सर्वरों को एक विशेष रूप से तैयार किए गए subnet-mask विकल्प के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Jon Oberheide · linux · 27 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।