← Back

CVE-2018-5732

nvd nist
Published: Oct 9, 2019Modified: Jun 17, 2026

JSON object

Loading...
7.5
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitability: 3.9 / Impact: 3.6
Source: NVD

Description

Failure to properly bounds-check a buffer used for processing DHCP options allows a malicious server (or an entity masquerading as a server) to cause a buffer overflow (and resulting crash) in dhclient by sending a response containing a specially constructed options section. Affects ISC DHCP versions 4.1.0 -> 4.1-ESV-R15, 4.2.0 -> 4.2.8, 4.3.0 -> 4.3.6, 4.4.0

Affected (38)

Products: Isc: Dhcp
1 product
Dhcp
Configuration A
38 vulnerable
Vulnerable SoftwareAffected Versions
Isc
From 4.1.0 to 4.1.2
From 4.2.0 to 4.2.8
From 4.3.0 to 4.3.6
Version 4.1-esv
Version 4.1-esv r10
Version 4.1-esv r10b1
Version 4.1-esv r10rc1
Version 4.1-esv r11
Version 4.1-esv r11b1
Version 4.1-esv r11rc1
Version 4.1-esv r11rc2
Version 4.1-esv r12-p1
Version 4.1-esv r12
Version 4.1-esv r12b1
Version 4.1-esv r13
Version 4.1-esv r13b1
Version 4.1-esv r14
Version 4.1-esv r14b1
Version 4.1-esv r15
Version 4.1-esv r1
Version 4.1-esv r2
Version 4.1-esv r3
Version 4.1-esv r3b1
Version 4.1-esv r4
Version 4.1-esv r5
Version 4.1-esv r5b1
Version 4.1-esv r5rc1
Version 4.1-esv r5rc2
Version 4.1-esv r6
Version 4.1-esv r7
Version 4.1-esv r8
Version 4.1-esv r8b1
Version 4.1-esv r8rc1
Version 4.1-esv r9
Version 4.1-esv r9b1
Version 4.1-esv r9rc1
Version 4.1.2 p1
Version 4.4.0

References (2)

Source: security-officer@isc.org
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.