← All CVEs

CVE-2019-12257

high · 8.8

Wind River VxWorks 6.6 through 6.9 has a Buffer Overflow in the DHCP client component. There is an IPNET security vulnerability: Heap overflow in DHCP Offer/ACK parsing inside ipdhcpc.

8.8
CVSS
84.2%
EPSS (exploit prob.)
100th
EPSS percentile
2019-08-09
Published

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-120

Affected products

VendorProductAffected versions
windrivervxworks>= 6.5, < 6.9.4
sonicwallsonicos>= 5.9.0.0, <= 5.9.0.7
sonicwallsonicos>= 5.9.1.0., <= 5.9.1.12
sonicwallsonicos>= 6.2.0.0, <= 6.2.3.1
sonicwallsonicos>= 6.2.4.0, <= 6.2.4.3
sonicwallsonicos>= 6.2.5.0, <= 6.2.5.3
sonicwallsonicos>= 6.2.6.0, <= 6.2.6.1
sonicwallsonicos>= 6.2.7.0, <= 6.2.7.4
sonicwallsonicos>= 6.2.9.0, <= 6.2.9.2
sonicwallsonicos>= 6.5.0.0, <= 6.5.0.3
sonicwallsonicos>= 6.5.1.0, <= 6.5.1.4
sonicwallsonicos>= 6.5.2.0, <= 6.5.2.3
sonicwallsonicos>= 6.5.3.0, <= 6.5.3.3
sonicwallsonicos>= 6.5.4.0., <= 6.5.4.3
sonicwallsonicos6.2.7.0
sonicwallsonicos6.2.7.1
sonicwallsonicos6.2.7.7
siemenssiprotec_5_firmware< 7.59
siemenssiprotec_5all versions
netappe-series_santricity_os_controller>= 8.00, <= 8.40.50.00
siemenssiprotec_5_firmware< 7.91
siemenssiprotec_5all versions
siemensruggedcom_win7000_firmware< bs5.2.461.17
siemensruggedcom_win7000all versions
siemensruggedcom_win7018_firmware< bs5.2.461.17
siemensruggedcom_win7018all versions
siemensruggedcom_win7025_firmware< bs5.2.461.17
siemensruggedcom_win7025all versions
siemensruggedcom_win7200_firmware< bs5.2.461.17
siemensruggedcom_win7200all versions
beldenhirschmann_hios<= 07.0.07
beldenhirschmann_ees20all versions
beldenhirschmann_ees25all versions
beldenhirschmann_eesx20all versions
beldenhirschmann_eesx30all versions
beldenhirschmann_grs1020all versions
beldenhirschmann_grs1030all versions
beldenhirschmann_grs1042all versions
beldenhirschmann_grs1120all versions
beldenhirschmann_grs1130all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-12257