Уязвимость CVE-2017-14494: Информация

Описание

dnsmasq before 2.78, when configured as a relay, allows remote attackers to obtain sensitive memory information via vectors involving handling DHCPv6 forwarded requests.

Важность: MEDIUM (5,9) Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 3 октября 2017 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-200

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
dnsmasqsisyphus2.78-alt12.90-alt1ALT-PU-2017-2387-1190404Исправлено
dnsmasqp102.78-alt12.90-alt1ALT-PU-2017-2387-1190404Исправлено
dnsmasqp92.78-alt12.85-alt2.p9.1ALT-PU-2017-2387-1190404Исправлено
dnsmasqp82.78-alt0.M80P.12.78-alt0.M80P.1ALT-PU-2017-2399-1190531Исправлено
dnsmasqc10f12.78-alt12.90-alt1ALT-PU-2017-2387-1190404Исправлено
dnsmasqc9f22.78-alt12.90-alt1ALT-PU-2017-2387-1190404Исправлено
dnsmasqc72.72-alt1.M70C.22.72-alt1.M70C.2ALT-PU-2017-2408-1190552Исправлено
dnsmasqp112.78-alt12.90-alt1ALT-PU-2017-2387-1190404Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:7.1:*:*:*:*:*:*:*

      cpe:2.3:o:novell:leap:42.2:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:17.04:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      cpe:2.3:o:novell:leap:42.3:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:a:thekelleys:dnsmasq:*:*:*:*:*:*:*:*
      End including
      2.77