Command injection in DHCP - CVE-2018-1111

 

Command injection in DHCP - CVE-2018-1111

Published: May 16, 2018 / Updated: June 17, 2021


Vulnerability identifier: #VU12743
CSH Severity: Low
CVSS v4: 7 [CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2018-1111
CWE-ID: CWE-77
Exploitation vector: Local access
Exploit availability: Public exploit is available

Vulnerability details

The vulnerability allows a physical attacker to execute arbitrary commands with elevated privileges on the target system.

The weakness exists in the NetworkManager integration script due to command injection. A physical attacker can return specially crafted data via dhcp and execute arbitrary commands with root privileges.

Affected software

DHCP
Amazon Linux AMI
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux for Power
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux for ARM
Red Hat Enterprise Linux EUS Compute Node
Fedora
Red Hat Virtualization
Red Hat Virtualization Host
dhcp

How to mitigate CVE-2018-1111

Install update from vendor's website.

dhcp - addressed in versions 4.3.5-11.fc26, 4.3.6-10.fc27, 4.3.6-20.fc28

Links to Public Exploits and PoC-codes

External References

Related Security Bulletins