Уязвимость BDU:2018-00784

Дата: 17.05.2010. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2018-00784.

Наименование уязвимости: Уязвимость сервера ISC DHCP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость сервера ISC DHCP связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного запроса, включающего идентификатор клиента нулевой длины
Уязвимое ПО: Сетевое программное средство Internet Systems Consortium ISC DHCP от 4.0 до 4.0.2-P1 | Сетевое программное средство Internet Systems Consortium ISC DHCP от 4.1 до 4.1.1-P1 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 17.05.2010.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:N/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению:
Использование рекомендаций: http://ftp.isc.org/isc/dhcp/dhcp-4.0.2-P1-RELNOTES
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2010-2156.
Прочая информация:
Тип ошибки CWE: CWE-20
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://ftp.isc.org/isc/dhcp/dhcp-4.0.2-P1-RELNOTES
http://ftp.isc.org/isc/dhcp/dhcp-4.1.1-P1-RELNOTES
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042843.html
http://www.exploit-db.com/exploits/14185
http://www.mandriva.com/security/advisories?name=MDVSA-2010:114
http://www.securityfocus.com/bid/40775
http://www.securitytracker.com/id?1024093
https://exchange.xforce.ibmcloud.com/vulnerabilities/59222

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Поделиться ссылкой

ФСТЭК России

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *