漏洞信息
# N/A
## 概述
整数溢出漏洞影响了ISC dhcpd 3.0.x和3.1.x版本以及EMC VMware产品的各种版本。攻击者可以通过发送畸形的DHCP数据包来利用此漏洞,导致服务端进程崩溃或执行任意代码。
## 影响版本
- ISC dhcpd 3.0.x 版本低于3.0.7
- ISC dhcpd 3.1.x 版本低于3.1.1
- EMC VMware Workstation 版本低于5.5.5 Build 56455
- EMC VMware Workstation 版本低于6.0.1 Build 55017
- EMC VMware Player 版本低于1.0.5 Build 56455
- EMC VMware Player 2 版本低于2.0.1 Build 55017
- EMC VMware ACE 版本低于1.0.3 Build 54075
- EMC VMware ACE 2 版本低于2.0.1 Build 55017
- EMC VMware Server 版本低于1.0.4 Build 56528
## 细节
该漏洞与服务器配置发送大量DHCP选项给客户端相关。攻击者通过发送包含一个大的dhcp-max-message-size的畸形DHCP数据包,触发基于栈的缓冲区溢出,导致服务端进程崩溃或执行任意代码。
## 影响
- 造成服务端进程(daemon)崩溃
- 可能导致攻击者执行任意代码
备注
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Integer overflow in the ISC dhcpd 3.0.x before 3.0.7 and 3.1.x before 3.1.1; and the DHCP server in EMC VMware Workstation before 5.5.5 Build 56455 and 6.x before 6.0.1 Build 55017, Player before 1.0.5 Build 56455 and Player 2 before 2.0.1 Build 55017, ACE before 1.0.3 Build 54075 and ACE 2 before 2.0.1 Build 55017, and Server before 1.0.4 Build 56528; allows remote attackers to cause a denial of service (daemon crash) or execute arbitrary code via a malformed DHCP packet with a large dhcp-max-message-size that triggers a stack-based buffer overflow, related to servers configured to send many DHCP options to clients.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
VMware Workstation DHCP服务器拒绝服务攻击漏洞
漏洞描述信息
VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。 VMWare中的DHCP服务器存在拒绝服务器攻击漏洞,远程攻击者可以通过DHCP最大请求包导致服务器守护进程崩溃或者使栈缓冲溢出,导致主机系统中的进程失去响应异常退出,从而使主机系统不可用或者可以执行任意代码。
CVSS信息
N/A
漏洞类别
数字错误