← All CVEs

CVE-2011-4539

medium · 5

dhcpd in ISC DHCP 4.x before 4.2.3-P1 and 4.1-ESV before 4.1-ESV-R4 does not properly handle regular expressions in dhcpd.conf, which allows remote attackers to cause a denial of service (daemon crash) via a crafted request packet.

5
CVSS
15.2%
EPSS (exploit prob.)
97th
EPSS percentile
2011-12-08
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
iscdhcp4.0
iscdhcp4.0.0
iscdhcp4.0.1
iscdhcp4.0.1
iscdhcp4.0.1
iscdhcp4.0.2
iscdhcp4.0.2
iscdhcp4.0.2
iscdhcp4.0.2
iscdhcp4.0.2
iscdhcp4.0.3
iscdhcp4.0.3
iscdhcp4.0.3
iscdhcp4.1.1
iscdhcp4.1.1
iscdhcp4.1.2
iscdhcp4.2.0
iscdhcp4.2.0
iscdhcp4.2.0
iscdhcp4.2.0
iscdhcp4.2.0
iscdhcp4.2.0
iscdhcp4.2.0
iscdhcp4.2.1
iscdhcp4.2.1
iscdhcp4.2.1
iscdhcp4.2.2
iscdhcp4.2.2
iscdhcp4.2.2
iscdhcp4.2.3
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
canonicalubuntu_linux11.04
canonicalubuntu_linux11.10
debiandebian_linux6.0
debiandebian_linux7.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2011-4539