Resource management error in DHCP - CVE-2012-3954
Published: July 25, 2012 / Updated: July 28, 2020
Vulnerability identifier: #VU32778
CSH Severity: Low
CVSS v4: 5.3 [CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2012-3954
CWE-ID: CWE-399
Exploitation vector: Adjecent network
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to perform service disruption.
Multiple memory leaks in ISC DHCP 4.1.x and 4.2.x before 4.2.4-P1 and 4.1-ESV before 4.1-ESV-R6 allow remote attackers to cause a denial of service (memory consumption) by sending many requests.
Affected software
DHCP
Amazon Linux AMI
Slackware Linux
dhcp (Alpine package)
Amazon Linux AMI
Slackware Linux
dhcp (Alpine package)
How to mitigate CVE-2012-3954
Install update from vendor's website.
dhcp (Alpine package) - update to 4.2.4_p1-r0
External References
- http://lists.opensuse.org/opensuse-updates/2012-08/msg00030.html
- http://rhn.redhat.com/errata/RHSA-2012-1141.html
- http://security.gentoo.org/glsa/glsa-201301-06.xml
- http://www.debian.org/security/2012/dsa-2516
- http://www.debian.org/security/2012/dsa-2519
- http://www.mandriva.com/security/advisories?name=MDVSA-2012:115
- http://www.mandriva.com/security/advisories?name=MDVSA-2012:116
- http://www.securityfocus.com/bid/54665
- http://www.securitytracker.com/id?1027300
- http://www.ubuntu.com/usn/USN-1519-1
- https://kb.isc.org/article/AA-00737