vendor:
dnsmasq
by:
Google Security Research
7,5
CVSS
HIGH
Buffer Overflow
120
CWE
Product Name: dnsmasq
Affected Version From: 2.78
Affected Version To: 2.78
Patch Exists: YES
Related CWE: CVE-2017-14496
CPE: a:dnsmasq:dnsmasq
Metasploit:
https://www.rapid7.com/db/vulnerabilities/ubuntu-usn-3430-3/, https://www.rapid7.com/db/vulnerabilities/amazon-linux-ami-2-cve-2017-14496/, https://www.rapid7.com/db/vulnerabilities/dnsmasq-cve-2017-14496/, https://www.rapid7.com/db/vulnerabilities/debian-cve-2017-14496/, https://www.rapid7.com/db/vulnerabilities/redhat_linux-cve-2017-14496/, https://www.rapid7.com/db/vulnerabilities/huawei-euleros-2_0_sp2-cve-2017-14496/, https://www.rapid7.com/db/vulnerabilities/freebsd-cve-2017-14496/, https://www.rapid7.com/db/vulnerabilities/centos_linux-cve-2017-14496/, https://www.rapid7.com/db/vulnerabilities/ubuntu-cve-2017-14496/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2017-14496/, https://www.rapid7.com/db/vulnerabilities/oracle-solaris-cve-2017-14496/, https://www.rapid7.com/db/vulnerabilities/amazon_linux-cve-2017-14496/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2017-14496/, https://www.rapid7.com/db/vulnerabilities/oracle_linux-cve-2017-14496/
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: Linux
2017
dnsmasq Vulnerability
dnsmasq is vulnerable to a buffer overflow vulnerability when one of the following options is specified: --add-mac, --add-cpe-id or --add-subnet. This vulnerability can be exploited by a malicious user to cause a denial of service or potentially execute arbitrary code.
Mitigation:
Upgrade to the latest version of dnsmasq.