dhcpcd CVE-2019-11766 Buffer Overflow Vulnerability
BID:108172
CVE-2019-11766 |Info
dhcpcd CVE-2019-11766 Buffer Overflow Vulnerability
| Bugtraq ID: | 108172 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2019-11766 |
| Remote: | Yes |
| Local: | No |
| Published: | May 04 2019 12:00AM |
| Updated: | May 04 2019 12:00AM |
| Credit: | Timo Sigurdsson |
| Vulnerable: |
Roy Marples dhcpcd 7.2.1 Roy Marples dhcpcd 7.2 Roy Marples dhcpcd 7.1.1 Roy Marples dhcpcd 7.1 Roy Marples dhcpcd 7.0.8 Roy Marples dhcpcd 7.0.7 Roy Marples dhcpcd 7.0.6 Roy Marples dhcpcd 7.0.5 Roy Marples dhcpcd 7.0.4 Roy Marples dhcpcd 7.0.3 Roy Marples dhcpcd 7.0.2 Roy Marples dhcpcd 7.0.1 Roy Marples dhcpcd 7.0 Roy Marples dhcpcd 6.11.6 Roy Marples dhcpcd 6.11.5 Roy Marples dhcpcd 6.11.4 Roy Marples dhcpcd 6.11.2 Roy Marples dhcpcd 6.11 Roy Marples dhcpcd 6.10.2 Roy Marples dhcpcd 6.9.4 Roy Marples dhcpcd 6.9 Roy Marples dhcpcd 6.8.2 Roy Marples dhcpcd 6.8 Roy Marples dhcpcd 6.7 Roy Marples dhcpcd 6.6 Roy Marples dhcpcd 6.5.1 Roy Marples dhcpcd 6.4.5 Roy Marples dhcpcd 6.4 Roy Marples dhcpcd 6.2 Roy Marples dhcpcd 5.5 Roy Marples dhcpcd 5.2.9 Roy Marples dhcpcd 5.2.2 Roy Marples dhcpcd 5.1 Roy Marples dhcpcd 5.0.5 Roy Marples dhcpcd 5.0 Roy Marples dhcpcd 4.0.12 Roy Marples dhcpcd 4.0.11 Roy Marples dhcpcd 4.0.10 Roy Marples dhcpcd 4.0.9 Roy Marples dhcpcd 4.0.8 Roy Marples dhcpcd 4.0.4 Roy Marples dhcpcd 4.0.2 |
| Not Vulnerable: |
Roy Marples dhcpcd 7.2.2 Roy Marples dhcpcd 6.11.7 |
Discussion
dhcpcd CVE-2019-11766 Buffer Overflow Vulnerability
dhcpcd is prone to a buffer-overflow vulnerability.
Successful exploits may allow attackers to execute arbitrary code in the context of the application. Failed attacks will cause denial-of-service conditions.
dhcpcd prior to 6.11.7 and 7.x versions prior 7.2.2 are vulnerable.
dhcpcd is prone to a buffer-overflow vulnerability.
Successful exploits may allow attackers to execute arbitrary code in the context of the application. Failed attacks will cause denial-of-service conditions.
dhcpcd prior to 6.11.7 and 7.x versions prior 7.2.2 are vulnerable.
Exploit / POC
dhcpcd CVE-2019-11766 Buffer Overflow Vulnerability
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
dhcpcd CVE-2019-11766 Buffer Overflow Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
dhcpcd CVE-2019-11766 Buffer Overflow Vulnerability
References:
References:
- dhcpcd Homepage (roy marples)
- dhcpcd-7.2.2 released (Roy Marples)
- DHCPv6: Fix exclude prefix length check.dhcpcd-7.2.2 (Roy Marples)
- dhcpcd5: CVE-2019-11766: DHCPv6: Potential read overflow (Debian)
- DHCPv6: Fix a potential read overflow with D6_OPTION_PD_EXCLUDE (Roy Marples)