CVE-2020-7461
In FreeBSD 12.1-STABLE prima di r365010, 11.4-STABLE prima di r365011, 12.1-RELEASE prima di p9, 11.4-RELEASE prima di p3 e 11.3-RELEASE prima di p13,...
- Pubblicato
- 26 mar 2021
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- freebsd
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 90,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In FreeBSD 12.1-STABLE prima di r365010, 11.4-STABLE prima di r365011, 12.1-RELEASE prima di p9, 11.4-RELEASE prima di p3 e 11.3-RELEASE prima di p13, dhclient(8) non gestisce correttamente alcuni input malformati relativi alla gestione dell'opzione DHCP 119, causando un heap overflow. L'heap overflow potrebbe in linea di principio essere sfruttato per ottenere l'esecuzione remota di codice. Il processo interessato viene eseguito con privilegi ridotti in una sandbox Capsicum, limitando l'impatto immediato di un exploit.
Fonti
2PoC di riproduzione per la vulnerabilità di buffer overflow basato su heap in FreeBSD dhclient durante l'analisi dell'opzione DHCP 119 (CVE-2020-7461)
PoC per la vulnerabilità DHCP (NAME:WRECK) in FreeBSD
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.