5 Mar 2026
Biztonsági szemle
CVE-2012-3954 [CN]: ISC DHCP 内存泄露漏洞
题目: ISC DHCP 内存泄露漏洞 摘要: 日前,两个内存泄露的漏洞在 ISC DHCP 程序中被发现,并且已经修复。两 处漏洞都是在运行 DHCPv6 模式的时候可能发生内存泄露的。其中一处错误被证 实只能影响那些运行 DHCPv6 模式的服务器, 而另一处错误, 根据源代码分析(尚 未经实验证实),也可能影响运行 DHCPv4 的服务器。 CVE: CVE-2012-3954 文档版本: 2.0 发布日期: 2012 年 7 月 24 日 受影响软件: ISC DHCP 4 软件版本: 4.1.x 和 4.2.x 严重程度: 中级 可利用方式: 本地,从网络发给 DHCP 服务器的请求报文。 描述: ISC 发现并修复了两个存在于 DHCP 程序代码中的可能引起内存泄露的漏洞。 其中一个漏洞只能影响运行在 DHCPv6 模式的服务器。另一个漏洞被证明可以影 响运行在 DHCPv6 模式的服务器,但是也有影响 DHCPv4 模式下服务器的潜在危险。 在上述两种场景下, 服务器都可能在处理消息的时候发生一小块内存的泄露。这 种泄露在每次迭代查询发生的时候数据规模非常小, ...
Read more