CVE-2017-3144
high · 7.5A vulnerability stemming from failure to properly clean up closed OMAPI connections can lead to exhaustion of the pool of socket descriptors available to the DHCP server. Affects ISC DHCP 4.1.0 to 4.1-ESV-R15, 4.2.0 to 4.2.8, 4.3.0 to 4.3.6. Older versions may also be affected but are well beyond their end-of-life (EOL). Releases prior to 4.1.0 have not been tested.
7.5
CVSS
72.7%
EPSS (exploit prob.)
99th
EPSS percentile
2019-01-16
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Weaknesses
CWE-400
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| isc | dhcp | >= 4.2.0, <= 4.2.8 |
| isc | dhcp | >= 4.3.0, <= 4.3.6 |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1-esv |
| isc | dhcp | 4.1.0 |
| redhat | enterprise_linux_desktop | 7.0 |
| redhat | enterprise_linux_server | 7.0 |
| redhat | enterprise_linux_server_aus | 7.4 |
| redhat | enterprise_linux_server_aus | 7.6 |
Check a specific version with /api/v1/cve/match.
References
- http://www.securityfocus.com/bid/102726
- http://www.securitytracker.com/id/1040194
- https://access.redhat.com/errata/RHSA-2018:0158
- https://kb.isc.org/docs/aa-01541
- https://usn.ubuntu.com/3586-1/
- https://www.debian.org/security/2018/dsa-4133
- http://www.securityfocus.com/bid/102726
- http://www.securitytracker.com/id/1040194
- https://access.redhat.com/errata/RHSA-2018:0158
- https://kb.isc.org/docs/aa-01541
- https://usn.ubuntu.com/3586-1/
- https://www.debian.org/security/2018/dsa-4133
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2017-3144