10

CVE-2004-0461

The DHCP daemon (DHCPD) for ISC DHCP 3.0.1rc12 and 3.0.1rc13, when compiled in environments that do not provide the vsnprintf function, uses C include files that define vsnprintf to use the less safe vsprintf function, which can lead to buffer overflow vulnerabilities that enable a denial of service (server crash) and possibly execute arbitrary code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Infoblox ≫ Dns One Appliance Version 2.3.1_r5
Infoblox ≫ Dns One Appliance Version 2.4.0.8
Infoblox ≫ Dns One Appliance Version 2.4.0.8a
Isc ≫ Dhcpd Version 3.0.1 Update rc12
Isc ≫ Dhcpd Version 3.0.1 Update rc13
Suse ≫ Suse Email Server Version iii
Mandrakesoft ≫ Mandrake Linux Version 9.0
Mandrakesoft ≫ Mandrake Linux Version 9.1
Mandrakesoft ≫ Mandrake Linux Version 9.1 Edition ppc
Mandrakesoft ≫ Mandrake Linux Version 9.2
Mandrakesoft ≫ Mandrake Linux Version 9.2 Edition amd64
Mandrakesoft ≫ Mandrake Linux Version 10.0
Mandrakesoft ≫ Mandrake Linux Version 10.0 Edition amd64
Redhat ≫ Fedora Core Version core_2.0
Suse ≫ Suse Linux Version 7 Edition enterprise_server
Suse ≫ Suse Linux Version 8 Edition enterprise_server
Suse ≫ Suse Linux Version 8.0
Suse ≫ Suse Linux Version 8.0 Edition i386
Suse ≫ Suse Linux Version 8.1
Suse ≫ Suse Linux Version 8.2
Suse ≫ Suse Linux Version 9.0
Suse ≫ Suse Linux Version 9.0 Edition x86_64
Suse ≫ Suse Linux Version 9.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 16.77% 0.966
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/23265
http://www.xerox.com/downloads/usa/en/c/cert_XRX06_004_v11.pdf
http://marc.info/?l=bugtraq&m=108795911203342&w=2
http://marc.info/?l=bugtraq&m=108843959502356&w=2
http://marc.info/?l=bugtraq&m=108938625206063&w=2
http://www.mandriva.com/security/advisories?name=MDKSA-2004:061
http://www.novell.com/linux/security/advisories/2004_19_dhcp_server.html
http://www.us-cert.gov/cas/techalerts/TA04-174A.html
Third Party Advisory
US Government Resource
http://www.kb.cert.org/vuls/id/654390
US Government Resource
http://www.securityfocus.com/bid/10591
Patch
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/16476