4.3

CVE-2009-2958

The tftp_request function in tftp.c in dnsmasq before 2.50, when --enable-tftp is used, allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a TFTP read (aka RRQ) request with a malformed blksize option.

Data is provided by the National Vulnerability Database (NVD)
ThekelleysDnsmasq Version <= 2.49
ThekelleysDnsmasq Version0.4
ThekelleysDnsmasq Version0.5
ThekelleysDnsmasq Version0.6
ThekelleysDnsmasq Version0.7
ThekelleysDnsmasq Version0.95
ThekelleysDnsmasq Version0.96
ThekelleysDnsmasq Version0.98
ThekelleysDnsmasq Version0.992
ThekelleysDnsmasq Version0.996
ThekelleysDnsmasq Version1.0
ThekelleysDnsmasq Version1.2
ThekelleysDnsmasq Version1.3
ThekelleysDnsmasq Version1.4
ThekelleysDnsmasq Version1.5
ThekelleysDnsmasq Version1.6
ThekelleysDnsmasq Version1.7
ThekelleysDnsmasq Version1.8
ThekelleysDnsmasq Version1.9
ThekelleysDnsmasq Version1.10
ThekelleysDnsmasq Version1.11
ThekelleysDnsmasq Version1.12
ThekelleysDnsmasq Version1.13
ThekelleysDnsmasq Version1.14
ThekelleysDnsmasq Version1.15
ThekelleysDnsmasq Version1.16
ThekelleysDnsmasq Version1.17
ThekelleysDnsmasq Version1.18
ThekelleysDnsmasq Version2.0
ThekelleysDnsmasq Version2.1
ThekelleysDnsmasq Version2.2
ThekelleysDnsmasq Version2.3
ThekelleysDnsmasq Version2.4
ThekelleysDnsmasq Version2.5
ThekelleysDnsmasq Version2.6
ThekelleysDnsmasq Version2.7
ThekelleysDnsmasq Version2.8
ThekelleysDnsmasq Version2.9
ThekelleysDnsmasq Version2.10
ThekelleysDnsmasq Version2.11
ThekelleysDnsmasq Version2.12
ThekelleysDnsmasq Version2.13
ThekelleysDnsmasq Version2.14
ThekelleysDnsmasq Version2.15
ThekelleysDnsmasq Version2.16
ThekelleysDnsmasq Version2.17
ThekelleysDnsmasq Version2.18
ThekelleysDnsmasq Version2.19
ThekelleysDnsmasq Version2.20
ThekelleysDnsmasq Version2.21
ThekelleysDnsmasq Version2.22
ThekelleysDnsmasq Version2.23
ThekelleysDnsmasq Version2.24
ThekelleysDnsmasq Version2.25
ThekelleysDnsmasq Version2.26
ThekelleysDnsmasq Version2.27
ThekelleysDnsmasq Version2.28
ThekelleysDnsmasq Version2.29
ThekelleysDnsmasq Version2.30
ThekelleysDnsmasq Version2.31
ThekelleysDnsmasq Version2.33
ThekelleysDnsmasq Version2.34
ThekelleysDnsmasq Version2.35
ThekelleysDnsmasq Version2.36
ThekelleysDnsmasq Version2.37
ThekelleysDnsmasq Version2.38
ThekelleysDnsmasq Version2.39
ThekelleysDnsmasq Version2.40
ThekelleysDnsmasq Version2.41
ThekelleysDnsmasq Version2.42
ThekelleysDnsmasq Version2.43
ThekelleysDnsmasq Version2.44
ThekelleysDnsmasq Version2.45
ThekelleysDnsmasq Version2.46
ThekelleysDnsmasq Version2.47
ThekelleysDnsmasq Version2.48
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 1.13% 0.774
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P