Уязвимость BDU:2018-00784

Дата: 17.05.2010. Автор: CISO CLUB. Категории: Уязвимости

Идентификатор: BDU:2018-00784.

Наименование уязвимости: Уязвимость сервера ISC DHCP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость сервера ISC DHCP связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного запроса, включающего идентификатор клиента нулевой длины

Уязвимое ПО: Сетевое программное средство Internet Systems Consortium ISC DHCP от 4.0 до 4.0.2-P1 | Сетевое программное средство Internet Systems Consortium ISC DHCP от 4.1 до 4.1.1-P1 |

Наименование ОС и тип аппаратной платформы:

Дата выявления: 17.05.2010.

CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:N/A:P

Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению:
Использование рекомендаций: http://ftp.isc.org/isc/dhcp/dhcp-4.0.2-P1-RELNOTES
.

Статус уязвимости: Подтверждена производителем

Наличие эксплойта: Существует в открытом доступе

Информация об устранении: Уязвимость устранена

Идентификаторы других систем описаний уязвимости: CVE-2010-2156.

Прочая информация:

Тип ошибки CWE: CWE-20

Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://ftp.isc.org/isc/dhcp/dhcp-4.0.2-P1-RELNOTES
http://ftp.isc.org/isc/dhcp/dhcp-4.1.1-P1-RELNOTES
http://lists.fedoraproject.org/pipermail/package-announce/2010-June/042843.html
http://www.exploit-db.com/exploits/14185
http://www.mandriva.com/security/advisories?name=MDVSA-2010:114
http://www.securityfocus.com/bid/40775
http://www.securitytracker.com/id?1024093
https://exchange.xforce.ibmcloud.com/vulnerabilities/59222

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Поделиться ссылкой

CISO CLUB

Об авторе CISO CLUB

Редакция портала cisoclub.ru. Добавляйте ваш материал на сайт в разделе "Разместить публикацию".
Читать все записи автора CISO CLUB

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *