| Title | ISC DHCP にサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | ISC DHCP には、サービス運用妨害 (DoS) の脆弱性が存在します。 IPv4 UDP length フィールドに不正な値を持つパケットを処理することで、DHCP サーバ、クライアントおよびリレーが異常終了します。 なお、ユニキャストのパケットのみを処理する構成では本脆弱性の影響を受けません。 ただし、クライアントやリレーでは、通常このような構成では動作しません。 またこのような構成でサーバを使う場合には、クライアントからの DISCOVER などのブロードキャストリクエストを中継するためのリレーが必要となります。 構成によっては実際に本脆弱性の影響を受けない可能性がありますが、各構成においてアップデートの要否を特定することは困難であることから、開発者は、構成に依らずすべてを脆弱だとみなすべきだと述べています。 |
| Possible impacts | サービス運用妨害 (DoS) 攻撃を受ける可能性があります。 |
| Solution | [アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は本脆弱性の対策版として、次のバージョンをリリースしています。 * DHCP version 4.1-ESV-R12-P1 * DHCP version 4.3.3-P1 |
| Publication Date | Jan. 12, 2016, midnight |
| Registration Date | Jan. 18, 2016, 1:59 p.m. |
| Last Update | Feb. 2, 2016, 4:25 p.m. |
| CVSS2.0 : 警告 | |
| Score | 5.7 |
|---|---|
| Vector | AV:A/AC:M/Au:N/C:N/I:N/A:C |
| ISC, Inc. |
| ISC DHCP version 4.0.x |
| ISC DHCP version 4.1-ESV から 4.1-ESV-R12 まで |
| ISC DHCP version 4.1.x |
| ISC DHCP version 4.2.x |
| ISC DHCP version 4.3.0 から 4.3.3 まで |
| ISC DHCP version 4.0.x |
| ISC DHCP version 4.1-ESV から 4.1-ESV-R12 まで |
| ISC DHCP version 4.1.x |
| ISC DHCP version 4.2.x |
| ISC DHCP version 4.3.0 から 4.3.3 まで |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2016年01月14日] 掲載 [2016年01月28日] CWE による脆弱性タイプ一覧:CWE-ID を追加 参考情報:National Vulnerability Database (NVD) (CVE-2015-8605) を追加 [2016年02月02日] ベンダ情報:ターボリナックス (TLSA-2016-4) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| 0 | [2016年01月14日] 掲載 [2016年01月28日] CWE による脆弱性タイプ一覧:CWE-ID を追加 参考情報:National Vulnerability Database (NVD) (CVE-2015-8605) を追加 [2016年02月02日] ベンダ情報:ターボリナックス (TLSA-2016-4) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | ISC DHCP 4.x before 4.1-ESV-R12-P1, 4.2.x, and 4.3.x before 4.3.3-P1 allows remote attackers to cause a denial of service (application crash) via an invalid length field in a UDP IPv4 packet. |
|---|---|
| Publication Date | Jan. 15, 2016, 7:59 a.m. |
| Registration Date | Jan. 26, 2021, 2:58 p.m. |
| Last Update | Nov. 21, 2024, 11:38 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:sophos:unified_threat_management_up2date:*:*:*:*:*:*:*:* | 9.318 | ||||
| cpe:2.3:a:sophos:unified_threat_management_up2date:*:*:*:*:*:*:*:* | 9.353 | ||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:isc:dhcp:4.1-esv:r3_b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r5_rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r12:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.2:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.8:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.2:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1.1:p1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.7:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.4:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.4:p1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.1:p1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.3:p1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.3.2:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1.2:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r11_rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r11_b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.3:p2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r8_rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r8:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r9_rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r10_b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.3.3:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.3.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r9_b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.0:p2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.3.1:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.4:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.7:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.8:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1.2:p1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r5_rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.0.3:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.6:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.5:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.4:p2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.6:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.3.2:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.3.2:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r10:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r12_b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r11_rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.4:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.5:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r5:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.5:p1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r8_b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1.2:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.1:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r5_b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.3.0:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.3.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.0:p1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r9:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.3.0:a1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r4:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r6:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:r7:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.0.2:p1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.8:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.0.2:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.0.3:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1-esv:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1.1:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.0:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.1:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1.0:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.1.2:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.2:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.3:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.4:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.5:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:dhcp:4.2.6:-:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* | |||||
| Configuration4 | or higher | or less | more than | less than | |
| cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:15.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:15.04:*:*:*:*:*:*:* | |||||