CVE-2004-0460 (CNNVD-200408-115)
中文标题:
ISC DHCP处理日志行缓冲区溢出漏洞
英文标题:
Buffer overflow in the logging capability for the DHCP daemon (DHCPD) for ISC DHCP 3.0.1rc12 and 3.0...
漏洞描述
中文描述:
ISC DHCPD是美国ISC(Internet Systems Consortium)公司的一套动态主机配置协议服务器软件。 ISC DHCPD应用程序存在一个缓冲区溢出问题,远程攻击者可以利用这个漏洞对守护进程进行拒绝服务攻击,或以进程权限在系统上执行任意指令。 ISC DHCPD使用syslog记录每个传输的DHCP包,客户端的DISCOVER和结果OFFER,REQUEST及ACK,任何NAK全部会记录下来。在这些信息中,如果客户端提供了主机名也会被记录到日志行中。如果客户端提供多个主机名选项,这些选项就会串接在一起,如果主机名和选项只包含ASCII字符,那么字符串会传递给非ASCII字符过滤器并临时存在在固定的1024字节缓冲区中。 如果提供过的的主机名选项及和其他文本记录到相同一行中,那么静态缓冲区就会被溢出。不过如果有非ACSII或不可打印字符提供,那么就会被进行其他检查及过滤,导致不能溢出,精心构建提交数据可能以DHCPD进程权限在系统上执行任意指令。
英文描述:
Buffer overflow in the logging capability for the DHCP daemon (DHCPD) for ISC DHCP 3.0.1rc12 and 3.0.1rc13 allows remote attackers to cause a denial of service (server crash) and possibly execute arbitrary code via multiple hostname options in (1) DISCOVER, (2) OFFER, (3) REQUEST, (4) ACK, or (5) NAK messages, which can generate a long string when writing to a log file.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| infoblox | dns_one_appliance | 2.3.1_r5 | - | - |
cpe:2.3:h:infoblox:dns_one_appliance:2.3.1_r5:*:*:*:*:*:*:*
|
| infoblox | dns_one_appliance | 2.4.0.8 | - | - |
cpe:2.3:h:infoblox:dns_one_appliance:2.4.0.8:*:*:*:*:*:*:*
|
| infoblox | dns_one_appliance | 2.4.0.8a | - | - |
cpe:2.3:h:infoblox:dns_one_appliance:2.4.0.8a:*:*:*:*:*:*:*
|
| isc | dhcpd | 3.0.1 | - | - |
cpe:2.3:a:isc:dhcpd:3.0.1:rc12:*:*:*:*:*:*
|
| suse | suse_email_server | iii | - | - |
cpe:2.3:a:suse:suse_email_server:iii:*:*:*:*:*:*:*
|
| suse | suse_linux_admin-cd_for_firewall | * | - | - |
cpe:2.3:a:suse:suse_linux_admin-cd_for_firewall:*:*:*:*:*:*:*:*
|
| suse | suse_linux_connectivity_server | * | - | - |
cpe:2.3:a:suse:suse_linux_connectivity_server:*:*:*:*:*:*:*:*
|
| suse | suse_linux_database_server | * | - | - |
cpe:2.3:a:suse:suse_linux_database_server:*:*:*:*:*:*:*:*
|
| suse | suse_linux_firewall_cd | * | - | - |
cpe:2.3:a:suse:suse_linux_firewall_cd:*:*:*:*:*:*:*:*
|
| suse | suse_linux_office_server | * | - | - |
cpe:2.3:a:suse:suse_linux_office_server:*:*:*:*:*:*:*:*
|
| mandrakesoft | mandrake_linux | 9.0 | - | - |
cpe:2.3:o:mandrakesoft:mandrake_linux:9.0:*:*:*:*:*:*:*
|
| mandrakesoft | mandrake_linux | 9.1 | - | - |
cpe:2.3:o:mandrakesoft:mandrake_linux:9.1:*:*:*:*:*:*:*
|
| mandrakesoft | mandrake_linux | 9.2 | - | - |
cpe:2.3:o:mandrakesoft:mandrake_linux:9.2:*:*:*:*:*:*:*
|
| mandrakesoft | mandrake_linux | 10.0 | - | - |
cpe:2.3:o:mandrakesoft:mandrake_linux:10.0:*:*:*:*:*:*:*
|
| redhat | fedora_core | core_2.0 | - | - |
cpe:2.3:o:redhat:fedora_core:core_2.0:*:*:*:*:*:*:*
|
| suse | suse_linux | 7 | - | - |
cpe:2.3:o:suse:suse_linux:7:*:enterprise_server:*:*:*:*:*
|
| suse | suse_linux | 8 | - | - |
cpe:2.3:o:suse:suse_linux:8:*:enterprise_server:*:*:*:*:*
|
| suse | suse_linux | 8.0 | - | - |
cpe:2.3:o:suse:suse_linux:8.0:*:*:*:*:*:*:*
|
| suse | suse_linux | 8.1 | - | - |
cpe:2.3:o:suse:suse_linux:8.1:*:*:*:*:*:*:*
|
| suse | suse_linux | 8.2 | - | - |
cpe:2.3:o:suse:suse_linux:8.2:*:*:*:*:*:*:*
|
| suse | suse_linux | 9.0 | - | - |
cpe:2.3:o:suse:suse_linux:9.0:*:*:*:*:*:*:*
|
| suse | suse_linux | 9.1 | - | - |
cpe:2.3:o:suse:suse_linux:9.1:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2004-0460 |
2025-11-11 15:17:29 | 2025-11-11 07:32:21 |
| NVD | nvd_CVE-2004-0460 |
2025-11-11 14:50:54 | 2025-11-11 07:41:07 |
| CNNVD | cnnvd_CNNVD-200408-115 |
2025-11-11 15:08:44 | 2025-11-11 07:48:54 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200408-115
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 10.0
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 22
- data_sources: ['cve'] -> ['cve', 'nvd']