← All CVEs

CVE-2017-3144

high · 7.5

A vulnerability stemming from failure to properly clean up closed OMAPI connections can lead to exhaustion of the pool of socket descriptors available to the DHCP server. Affects ISC DHCP 4.1.0 to 4.1-ESV-R15, 4.2.0 to 4.2.8, 4.3.0 to 4.3.6. Older versions may also be affected but are well beyond their end-of-life (EOL). Releases prior to 4.1.0 have not been tested.

7.5
CVSS
72.7%
EPSS (exploit prob.)
99th
EPSS percentile
2019-01-16
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-400

Affected products

VendorProductAffected versions
iscdhcp>= 4.2.0, <= 4.2.8
iscdhcp>= 4.3.0, <= 4.3.6
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1.0
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus7.4
redhatenterprise_linux_server_aus7.6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-3144