← Back

CVE-2011-0997

nvd nist
Published: Apr 8, 2011Modified: Apr 29, 2026

JSON object

Loading...
7.5
Vector
AV:N/AC:L/Au:N/C:P/I:P/A:P
Exploitability: 10.0 / Impact: 6.4
Source: NVD

Description

dhclient in ISC DHCP 3.0.x through 4.2.x before 4.2.1-P1, 3.1-ESV before 3.1-ESV-R1, and 4.1-ESV before 4.1-ESV-R2 allows remote attackers to execute arbitrary commands via shell metacharacters in a hostname obtained from a DHCP message, as demonstrated by a hostname that is provided to dhclient-script.

Affected (67)

1 product
Dhcp
1 product
Debian Linux
1 product
Ubuntu Linux
Configuration A
47 vulnerable
Vulnerable SoftwareAffected Versions
Isc
Version 3.0.1
Version 3.0.1 rc10
Version 3.0.1 rc11
Version 3.0.1 rc12
Version 3.0.1 rc13
Version 3.0.1 rc14
Version 3.0.1 rc1
Version 3.0.1 rc2
Version 3.0.1 rc5
Version 3.0.1 rc6
Version 3.0.1 rc7
Version 3.0.1 rc8
Version 3.0.1 rc9
Version 3.0.2
Version 3.0.2 b1
Version 3.0.2 rc1
Version 3.0.2 rc2
Version 3.0.2 rc3
Version 3.0.3
Version 3.0.3 b1
Version 3.0.3 b2
Version 3.0.3 b3
Version 3.0.4
Version 3.0.4 b1
Version 3.0.4 b2
Version 3.0.4 b3
Version 3.0.4 rc1
Version 3.0.5
Version 3.0.5 rc1
Version 3.0.6 rc1
Version 3.0
Version 3.1-esv
Version 3.1.0
Version 3.1.0 a1
Version 3.1.0 a2
Version 3.1.0 a3
Version 3.1.0 b1
Version 3.1.0 b2
Version 3.1.0 rc1
Version 3.1.1 rc1
Version 3.1.1 rc2
Version 3.1.2
Version 3.1.2 b1
Version 3.1.2 rc1
Version 3.1.3
Version 3.1.3 b1
Version 3.1.3 rc1
Configuration B
12 vulnerable
Vulnerable SoftwareAffected Versions
Isc
Version 4.1-esv
Version 4.1-esv rc1
Version 4.2.0
Version 4.2.0 a1
Version 4.2.0 a2
Version 4.2.0 b1
Version 4.2.0 b2
Version 4.2.0 p1
Version 4.2.0 rc1
Version 4.2.1
Version 4.2.1 b1
Version 4.2.1 rc1
Configuration C
3 vulnerable
Vulnerable SoftwareAffected Versions
Debian
Version 5.0
Version 6.0
Version 7.0
Configuration D
5 vulnerable
Vulnerable SoftwareAffected Versions
Canonical
Version 10.04
Version 10.10
Version 6.06
Version 8.04
Version 9.10

References (70)

Source: cve@mitre.org
Mailing ListThird Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party AdvisoryVDB Entry
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party AdvisoryUS Government Resource
Source: cve@mitre.org
Broken Link
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party AdvisoryVDB Entry
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Permissions Required
Source: cve@mitre.org
Permissions Required
Source: cve@mitre.org
Permissions Required
Source: cve@mitre.org
Permissions Required
Source: cve@mitre.org
Permissions Required
Source: cve@mitre.org
Permissions Required
Source: cve@mitre.org
Permissions Required
Source: cve@mitre.org
Issue TrackingPatchThird Party Advisory
Source: cve@mitre.org
Third Party AdvisoryVDB Entry
Source: cve@mitre.org
Third Party AdvisoryVDB Entry
Source: cve@mitre.org
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryUS Government Resource
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Broken Link
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Permissions Required
Source: af854a3a-2127-422b-91ae-364da2661108
Permissions Required
Source: af854a3a-2127-422b-91ae-364da2661108
Permissions Required
Source: af854a3a-2127-422b-91ae-364da2661108
Permissions Required
Source: af854a3a-2127-422b-91ae-364da2661108
Permissions Required
Source: af854a3a-2127-422b-91ae-364da2661108
Permissions Required
Source: af854a3a-2127-422b-91ae-364da2661108
Permissions Required
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingPatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory

Timeline

No history available yet.