CVE-2020-7461
FreeBSD 12.1-STABLE r365010 से पहले, 11.4-STABLE r365011 से पहले, 12.1-RELEASE p9 से पहले, 11.4-RELEASE p3 से पहले, और 11.3-RELEASE p13 से पहले, dhclient(8) DHCP विकल्प...
- प्रकाशित
- 26 मार्च 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 12.1-STABLE r365010 से पहले, 11.4-STABLE r365011 से पहले, 12.1-RELEASE p9 से पहले, 11.4-RELEASE p3 से पहले, और 11.3-RELEASE p13 से पहले, dhclient(8) DHCP विकल्प 119 की हैंडलिंग से संबंधित कुछ दूषित इनपुट को संभालने में विफल रहता है, जिसके परिणामस्वरूप हीप ओवरफ्लो होता है। हीप ओवरफ्लो का सिद्धांत रूप से दूरस्थ कोड निष्पादन प्राप्त करने के लिए शोषण किया जा सकता है। प्रभावित प्रक्रिया Capsicum सैंडबॉक्स में कम विशेषाधिकारों के साथ चलती है, जो किसी शोषण के तत्काल प्रभाव को सीमित करती है।
स्रोत
2Reproducer PoC FreeBSD dhclient द्वारा DHCP विकल्प 119 को पार्स करते समय heap-based buffer overflow भेद्यता (CVE-2020-7461) के लिए
FreeBSD में DHCP भेद्यता (NAME:WRECK) के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।