← All CVEs

CVE-2018-5733

high · 7.5

A malicious client which is allowed to send very large amounts of traffic (billions of packets) to a DHCP server can eventually overflow a 32-bit reference counter, potentially causing dhcpd to crash. Affects ISC DHCP 4.1.0 -> 4.1-ESV-R15, 4.2.0 -> 4.2.8, 4.3.0 -> 4.3.6, 4.4.0.

7.5
CVSS
20.2%
EPSS (exploit prob.)
97th
EPSS percentile
2019-01-16
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-190

Affected products

VendorProductAffected versions
iscdhcp>= 4.2.0, <= 4.2.8
iscdhcp>= 4.3.0, <= 4.3.6
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1-esv
iscdhcp4.1.0
iscdhcp4.4.0
redhatenterprise_linux_desktop6.0
redhatenterprise_linux_desktop7.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2018-5733