Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 ISC Kea 0.9.2/1.0.0-beta DHCP Server Crash Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 ISC Kea 0.9.2/1.0.0-beta DHCP Server Crash Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 79901
Betroffen: ISC Kea 0.9.2/1.0.0-beta
Veröffentlicht: 22.12.2015
Risiko: problematisch

Erstellt: 25.12.2015
Eintrag: 65.2% komplett

Beschreibung

Eine Schwachstelle wurde in ISC Kea 0.9.2/1.0.0-beta ausgemacht. Sie wurde als problematisch eingestuft. Es geht hierbei um eine unbekannte Funktion der Komponente DHCP Server. Durch Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Crash) ausgenutzt werden. Auswirkungen hat dies auf die Verfügbarkeit. Die Zusammenfassung von CVE lautet:

The kea-dhcp4 and kea-dhcp6 servers 0.9.2 and 1.0.0-beta in ISC Kea, when certain debugging settings are used, allow remote attackers to cause a denial of service (daemon crash) via a malformed packet.

Die Schwachstelle wurde am 22.12.2015 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2015-8373 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

22.12.2015 | Advisory veröffentlicht
25.12.2015 | VulDB Eintrag erstellt
25.12.2015 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-8373 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 dhcpDialog - A dhcp scope management script for ISC dhcp server


📈 40.3 Punkte

📌 heise-Angebot: c’t-Workshop: Einrichtung und Konfiguration von Kea-DHCP


📈 38.76 Punkte

📌 c't-Workshop: Kea-DHCP einrichten und konfigurieren | heise online


📈 38.76 Punkte

📌 heise-Angebot: c’t-Workshop: Kea-DHCP richtig einrichten und konfigurieren


📈 38.76 Punkte

📌 c't-Workshop: Kea-DHCP richtig einrichten und konfigurieren | heise online


📈 38.76 Punkte

📌 CVE-2019-6474 | Kea DHCP up to 1.5.0/1.6.0-beta2 Request input validation


📈 38.76 Punkte

📌 heise-Angebot: c’t-Workshop: Kea-DHCP richtig einrichten und konfigurieren


📈 38.76 Punkte

📌 c't-Workshop: Kea-DHCP richtig einrichten und konfigurieren | heise online


📈 38.76 Punkte

📌 ISC DHCP up to 4.4.0 Reference Counter Packet Crash denial of service


📈 37.46 Punkte

📌 ISC dhcpcd up to 6.4.0 DHCP Server get_option denial of service


📈 32.69 Punkte

📌 CVE-2023-36392 | Microsoft Windows Server 2012 up to Server 2022 DHCP Server Service denial of service


📈 32.51 Punkte

📌 Kea 1.4.0 Extension Multiple Requests Memory Leak denial of service


📈 31.14 Punkte

📌 Microsoft Windows XP/2000/Server 2003 DHCP Response DHCP ACK spoofing


📈 30.62 Punkte

📌 Cisco Prime Network Registrar DHCP Server DHCP Request input validation


📈 30.62 Punkte

📌 Cisco IOS/IOS XE DHCP Server DHCP Packet input validation


📈 30.62 Punkte

📌 Juniper Junos DHCP Service DHCPv6 Message Crash denial of service


📈 30.54 Punkte

📌 [local] DHCP Turbo 4.61298 - 'DHCP Turbo 4' Unquoted Service Path


📈 30 Punkte

📌 #0daytoday #DHCP Turbo 4.61298 - (DHCP Turbo 4) Unquoted Service Path Vulnerability [#0day #Exploit]


📈 30 Punkte

📌 CVE-2023-36703 | Microsoft Windows Server 2008 R2 SP1 up to Server 2019 DHCP Server denial of service


📈 29.75 Punkte

📌 CVE-2023-35638 | Microsoft Windows Server 2012 up to Server 2022 DHCP Server denial of service


📈 29.75 Punkte

📌 Vuln: ISC DHCP Multiple Denial of Service Vulnerabilities


📈 29.31 Punkte

📌 Vuln: ISC DHCP CVE-2016-2774 Remote Denial of Service Vulnerability


📈 29.31 Punkte

📌 Vuln: ISC DHCP Multiple Denial of Service Vulnerabilities


📈 29.31 Punkte

📌 Vuln: ISC DHCP CVE-2016-2774 Remote Denial of Service Vulnerability


📈 29.31 Punkte

📌 ISC DHCP: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff


📈 29.31 Punkte

📌 Vuln: ISC DHCP CVE-2018-5733 Remote Denial of Service Vulnerability


📈 29.31 Punkte

📌 ISC DHCP: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe


📈 29.31 Punkte

📌 ISC DHCP: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe


📈 29.31 Punkte

📌 ISC DHCP up to 4.1-ESV-R15/4.2.8/4.3.6 OMAPI Connection Management denial of service


📈 29.31 Punkte

📌 ISC DHCP bis 4.1-ESV-R15/4.2.8/4.3.6 OMAPI Connection Management Denial of Service


📈 29.31 Punkte

📌 ISC DHCP 2.0pl5 Cluster Identifier supersede_lease denial of service


📈 29.31 Punkte

📌 ISC DHCP 4.1-esv/4.1.0/4.1.1/4.1.2 IPv6 Lease Expiration Time denial of service


📈 29.31 Punkte

📌 Juniper Junos 12.1X46/12.3X48/15.1X49 on vSRX/SRX DHCP Crash denial of service


📈 27.78 Punkte

📌 Juniper Junos on MX BNG DHCP Message Crash denial of service


📈 27.78 Punkte

📌 Cisco NX-OS bis 7.2 IPv4 DHCP Packet Handler Crash Denial of Service


📈 27.78 Punkte

matomo