CVE-2011-0997

Оценки

EPSS

0.814высокий81.4%
0%20%40%60%80%100%

Процентиль: 81.4%

CVSS

7.9высокий2.0
0246810

Оценка CVSS: 7.9/10

Все оценки CVSS

CVSS 2.0
7.9

Вектор: AV:A/AC:M/Au:N/C:C/I:C/A:C

Описание

dhclient в ISC DHCP 3.0.x через 4.2.x до 4.2.1-P1, 3.1-ESV до 3.1-ESV-R1 и 4.1-ESV до 4.1-ESV-R2 позволяет удаленным злоумышленникам выполнять произвольные команды через метасимволы оболочки в имени хоста, полученном из сообщения DHCP, как продемонстрировано именем хоста, которое предоставляется dhclient-script.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-20CWE-78

Связанные уязвимости

Рекомендации

Источник: nvd

Apply an updateUsers who obtain ISC DHCP from a third-party vendor, such as their operating system vendor, should see the vendor information portion of this document for a partial list of affected vendors.This vulnerability is addressed in ISC DHCP version 3.1-ESV-R1, 4.1-ESV-R2 and 4.2.1-P1. Users of ISC DHCP from the original source distribution should upgrade to this version or later, as appropriate.See also https://www.isc.org/software/dhcp/advisories/cve-2011-0997According to ISC:On SUSE systems, it is possible to disable hostname update by setting DHCLIENT_SET_HOSTNAME=“no” in /etc/sysconfig/network/dhcp.Other systems may add following line to dhclient-script at the beginning of the set_hostname() function:new_host_name=${new_host_name//[^-.a-zA-Z0-9]/}In environments where filters/acls can be put into place to limit clients to accessing only legitimate dhcp servers, this will protect clientsfrom rogue dhcp servers deliberately trying to exploit this bug. However, this will not protect from compromised servers.

URL: http://www.kb.cert.org/vuls/id/107886

Уязвимое ПО (11)

Тип: Конфигурация

Продукт: dhcp

Операционная система: rhel 3

Характеристика:
{  "fixed": "3.0.1-10.3_EL3"}

Источник: redhat

Тип: Конфигурация

Продукт: dhcp

Операционная система: rhel 4

Характеристика:
{  "fixed": "3.0.1-67.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: dhcp

Операционная система: rhel 5

Характеристика:
{  "fixed": "3.0.5-23.el5_6.4"}

Источник: redhat

Тип: Конфигурация

Продукт: dhcp

Операционная система: rhel 6

Характеристика:
{  "fixed": "4.1.1-12.P1.el6_0.4"}

Источник: redhat

Тип: Конфигурация

Продукт: dhcp3

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "fixed": "3.0.6.dfsg-1ubuntu9.2"}

Источник: ubuntu

Тип: Конфигурация

Продукт: dhcp3

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: isc-dhcp

Операционная система: debian

Характеристика:
{  "fixed": "4.1.1-P1-16.1"}

Источник: debian

Тип: Конфигурация

Поставщик: canonical

Продукт: ubuntu_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:lts:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:8.04:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: debian

Продукт: debian_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:*",...

Источник: nvd

Тип: Конфигурация

Поставщик: isc

Продукт: dhcp

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:isc:dhcp:3.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:isc:dhcp:3.0.1:-:*:*:*:*:*:*",      "vulnerable":...

Источник: nvd