阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
应用程序
CVE-2012-2152
低危
dhcpcd远程栈缓冲区溢出漏洞(CNVD-2012-2271)
CVE编号
CVE-2012-2152
利用情况
暂无
补丁情况
官方补丁
披露时间
2012-07-26
漏洞描述
dhcpcd是一个兼容RFC2131的DHCP客户端程序,支持DHCP的全部功能。dhcpcd存在远程栈缓冲区溢出漏洞。由于dhcpcd未能正确对接收到的网络报文数据进行边界检查,在dhcpcd 3.2.3中拷贝数据到固定大小缓冲区时,可溢出栈。问题存在于get_packet() (socket.c)函数中。
解决建议
dhcpcd 4.0.2已经修复此漏洞,建议用户下载使用:http://roy.marples.name/projects/dhcpcd
参考链接
http://www.debian.org/security/2012/dsa-2498
http://www.openwall.com/lists/oss-security/2012/05/02/4
http://www.openwall.com/lists/oss-security/2012/05/02/5
http://www.securityfocus.com/bid/53354
https://bugzilla.novell.com/show_bug.cgi?id=760334
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
roy_marples
dhcpcd
3.2.3
-
运行在以下环境
系统
debian_6
dhcpcd
*
Up to
(excluding)
1:3.2.3-5+squeeze1
运行在以下环境
系统
suse_11
dhcpcd
*
Up to
(excluding)
3.2.3-44.30
运行在以下环境
系统
ubuntu_14.04.6_lts
dhcpcd
*
Up to
(excluding)
1:3.2.3-11
阿里云评分
3.5
攻击路径
远程
攻击复杂度
复杂
权限要求
无需权限
影响范围
有限影响
EXP成熟度
未验证
补丁情况
官方补丁
数据保密性
无影响
数据完整性
无影响
服务器危害
DoS
全网数量
N/A
CWE-ID
漏洞类型
CWE-119
内存缓冲区边界内操作的限制不恰当
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
RASP
Exp相关链接
×