CVE-2018-5732
09.10.2019, 16:15
Failure to properly bounds-check a buffer used for processing DHCP options allows a malicious server (or an entity masquerading as a server) to cause a buffer overflow (and resulting crash) in dhclient by sending a response containing a specially constructed options section. Affects ISC DHCP versions 4.1.0 -> 4.1-ESV-R15, 4.2.0 -> 4.2.8, 4.3.0 -> 4.3.6, 4.4.0Enginsight
Vendor | Product | Version |
---|---|---|
isc | dhcp | 4.1.0 ≤ 𝑥 ≤ 4.1.2 |
isc | dhcp | 4.2.0 ≤ 𝑥 < 4.2.8 |
isc | dhcp | 4.3.0 ≤ 𝑥 < 4.3.6 |
isc | dhcp | 4.1-esv |
isc | dhcp | 4.1-esv:r1 |
isc | dhcp | 4.1-esv:r10 |
isc | dhcp | 4.1-esv:r10b1 |
isc | dhcp | 4.1-esv:r10rc1 |
isc | dhcp | 4.1-esv:r11 |
isc | dhcp | 4.1-esv:r11b1 |
isc | dhcp | 4.1-esv:r11rc1 |
isc | dhcp | 4.1-esv:r11rc2 |
isc | dhcp | 4.1-esv:r12 |
isc | dhcp | 4.1-esv:r12-p1 |
isc | dhcp | 4.1-esv:r12b1 |
isc | dhcp | 4.1-esv:r13 |
isc | dhcp | 4.1-esv:r13b1 |
isc | dhcp | 4.1-esv:r14 |
isc | dhcp | 4.1-esv:r14b1 |
isc | dhcp | 4.1-esv:r15 |
isc | dhcp | 4.1-esv:r2 |
isc | dhcp | 4.1-esv:r3 |
isc | dhcp | 4.1-esv:r3b1 |
isc | dhcp | 4.1-esv:r4 |
isc | dhcp | 4.1-esv:r5 |
isc | dhcp | 4.1-esv:r5b1 |
isc | dhcp | 4.1-esv:r5rc1 |
isc | dhcp | 4.1-esv:r5rc2 |
isc | dhcp | 4.1-esv:r6 |
isc | dhcp | 4.1-esv:r7 |
isc | dhcp | 4.1-esv:r8 |
isc | dhcp | 4.1-esv:r8b1 |
isc | dhcp | 4.1-esv:r8rc1 |
isc | dhcp | 4.1-esv:r9 |
isc | dhcp | 4.1-esv:r9b1 |
isc | dhcp | 4.1-esv:r9rc1 |
isc | dhcp | 4.1.2:p1 |
isc | dhcp | 4.4.0 |
𝑥
= Vulnerable software versions

Debian Releases

Ubuntu Releases
Common Weakness Enumeration