← All CVEs

CVE-2007-5365

high · 7.2

Stack-based buffer overflow in the cons_options function in options.c in dhcpd in OpenBSD 4.0 through 4.2, and some other dhcpd implementations based on ISC dhcp-2, allows remote attackers to execute arbitrary code or cause a denial of service (daemon crash) via a DHCP request specifying a maximum message size smaller than the minimum IP MTU.

7.2
CVSS
80.3%
EPSS (exploit prob.)
100th
EPSS percentile
2007-10-11
Published

AV:L/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
debiandebian_linux3.1
debiandebian_linux4.0
openbsdopenbsd4.0
openbsdopenbsd4.1
openbsdopenbsd4.2
redhatenterprise_linux2.1
redhatenterprise_linux2.1
redhatlinux_advanced_workstation2.1
sunopensolarissnv_01
sunopensolarissnv_01
sunopensolarissnv_02
sunopensolarissnv_02
sunopensolarissnv_03
sunopensolarissnv_03
sunopensolarissnv_04
sunopensolarissnv_04
sunopensolarissnv_05
sunopensolarissnv_05
sunopensolarissnv_06
sunopensolarissnv_06
sunopensolarissnv_07
sunopensolarissnv_07
sunopensolarissnv_08
sunopensolarissnv_08
sunopensolarissnv_09
sunopensolarissnv_09
sunopensolarissnv_10
sunopensolarissnv_10
sunopensolarissnv_11
sunopensolarissnv_11
sunopensolarissnv_12
sunopensolarissnv_12
sunopensolarissnv_13
sunopensolarissnv_13
sunopensolarissnv_14
sunopensolarissnv_14
sunopensolarissnv_15
sunopensolarissnv_15
sunopensolarissnv_16
sunopensolarissnv_16

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2007-5365