ZeroHour

CVE-2017-14491

PoC ×2
CVSS 3.1
9.8 critical
EPSS
85%p100
Published
()
Modified
Description

Heap-based buffer overflow in dnsmasq before 2.78 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via a crafted DNS response.

Vendors
thekelleysredhatcanonicaldebianopensusesusenvidiahuaweiaristasiemensarubanetworkssynology
Products
dnsmasq, enterprise linux desktop, enterprise linux server, enterprise linux workstation, ubuntu linux, debian linux, leap, linux enterprise debuginfo, linux enterprise point of sale, linux enterprise server, linux for tegra, geforce experience
Weakness
CWE-787
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news