Vulnerabilidad en simple-dhcp-server (CVE-2023-50432)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
29/04/2024
Última modificación:
21/11/2024
Descripción
simple-dhcp-server a través de ec976d2 permite a atacantes remotos provocar una denegación de servicio (caída del daemon) enviando un paquete DHCP sin ningún campo de opción, lo que provoca que free_packet en dhcp_packet.c elimine la referencia a un puntero NULL.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



