Allgemein
scipID: 79901
Betroffen: ISC Kea 0.9.2/1.0.0-beta
Veröffentlicht: 22.12.2015
Risiko: problematisch
Erstellt: 25.12.2015
Eintrag: 65.2% komplett
Beschreibung
Eine Schwachstelle wurde in ISC Kea 0.9.2/1.0.0-beta ausgemacht. Sie wurde als problematisch eingestuft. Es geht hierbei um eine unbekannte Funktion der Komponente DHCP Server. Durch Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Crash) ausgenutzt werden. Auswirkungen hat dies auf die Verfügbarkeit. Die Zusammenfassung von CVE lautet:
The kea-dhcp4 and kea-dhcp6 servers 0.9.2 and 1.0.0-beta in ISC Kea, when certain debugging settings are used, allow remote attackers to cause a denial of service (daemon crash) via a malformed packet.
Die Schwachstelle wurde am 22.12.2015 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation
Temp Score: 3.5 (CVSS2#E:ND/RL:ND/RC:ND)
25.12.2015 |
SOCIAL SHARE CARD GENERATOR