CVE-2007-5365

Exp

Stack-based buffer overflow in the cons_options function in options.c in dhcpd in OpenBSD 4.0 through 4.2, and some other dhcpd implementations based on ISC dhcp-2, allows remote attackers to execute arbitrary code or cause a denial of service (daemon crash) via a DHCP request specifying a maximum message size smaller than the minimum IP MTU.

公開: 2007-10-11 最終更新: 2026-04-23 Assigner: [email protected] ソース: [email protected]

総合評価: CVE-2007-5365 は悪用リスクが高い(78.8/100)。CVSS 深刻度は高。悪用される可能性が高い(EPSS 44.38%、98 パーセンタイル) 根拠: 公開エクスプロイトが 1 件参照されています(Exploit-DB)。 推奨対応: 公開エクスプロイトが確認されています。影響範囲の確認、緩和策の適用、パッチ適用を優先してください。

リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。

CVE-2007-5365 に関する公開 exploit 参照(Exploit-DB)

EDB-ID ソース 種別 公開 リンク
4601 exploit_db edb 2007-11-02 Exploit-DB ↗

CVE-2007-5365 の EPSS(Exploit Prediction Scoring System)スコア

EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。

# 日付 旧 EPSS スコア 新 EPSS スコア Δ(新 − 旧)
1 2026-05-30 43.51% 44.38% +0.87%
2 2025-11-18 41.63% 43.51% +1.88%
3 2025-04-26 41.63%

EPSS の全履歴 (全 15 件)

CVE-2007-5365 の CVSS(Common Vulnerability Scoring System)指標

この CVE の CVSS 指標。

ベーススコア バージョン 深刻度 ベクトル 悪用しやすさ 影響 スコアの出典
7.2 2.0 HIGH
AV:L/AC:L/Au:N/C:C/I:C/A:C クリックして展開
アクセス経路 (AV:L)
対象ホストにログインするなど、ローカルからの操作が前提。
アクセスの複雑さ (AC:L)
手順が短く、再現性が高い。
認証 (AU:N)
認証を経ずに攻撃を完結できる。
機密性への影響 (C:C)
機密性は全面的に損なわれる。
完全性への影響 (I:C)
完全性は全面的に損なわれる。
可用性への影響 (A:C)
可用性は全面的に損なわれる。
3.9 10.0 [email protected]

CVE-2007-5365 の弱点分類(列挙)

CVE-2007-5365 の OS トラッカー

vendor priority summary link
redhat high https://access.redhat.com/security/cve/CVE-2007-5365
ubuntu high CVE-2007-5365 high priority: Ubuntu including 1 source packages (dhcp), 5 status rows across 5 suites (dapper, edgy, feisty, gutsy, upstream): released 4, needed 1. https://ubuntu.com/security/CVE-2007-5365

CVE-2007-5365 の影響を受けるソフトウェア/構成

ベンダー 製品 バージョン 生の CPE
debian debian_linux 3.1 cpe:2.3:o:debian:debian_linux:3.1:*:*:*:*:*:*:*
debian debian_linux 4.0 cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*
openbsd openbsd 4.0 cpe:2.3:o:openbsd:openbsd:4.0:*:*:*:*:*:*:*
openbsd openbsd 4.1 cpe:2.3:o:openbsd:openbsd:4.1:*:*:*:*:*:*:*
openbsd openbsd 4.2 cpe:2.3:o:openbsd:openbsd:4.2:*:*:*:*:*:*:*
redhat enterprise_linux 2.1 cpe:2.3:o:redhat:enterprise_linux:2.1:*:as:*:*:*:*:*
redhat enterprise_linux 2.1 cpe:2.3:o:redhat:enterprise_linux:2.1:*:es:*:*:*:*:*
redhat linux_advanced_workstation 2.1 cpe:2.3:o:redhat:linux_advanced_workstation:2.1:*:itanium:*:*:*:*:*
sun opensolaris snv_01 cpe:2.3:o:sun:opensolaris:snv_01:*:sparc:*:*:*:*:*
sun opensolaris snv_01 cpe:2.3:o:sun:opensolaris:snv_01:*:x86:*:*:*:*:*
sun opensolaris snv_02 cpe:2.3:o:sun:opensolaris:snv_02:*:sparc:*:*:*:*:*
sun opensolaris snv_02 cpe:2.3:o:sun:opensolaris:snv_02:*:x86:*:*:*:*:*
sun opensolaris snv_03 cpe:2.3:o:sun:opensolaris:snv_03:*:sparc:*:*:*:*:*
sun opensolaris snv_03 cpe:2.3:o:sun:opensolaris:snv_03:*:x86:*:*:*:*:*
sun opensolaris snv_04 cpe:2.3:o:sun:opensolaris:snv_04:*:sparc:*:*:*:*:*
sun opensolaris snv_04 cpe:2.3:o:sun:opensolaris:snv_04:*:x86:*:*:*:*:*
sun opensolaris snv_05 cpe:2.3:o:sun:opensolaris:snv_05:*:sparc:*:*:*:*:*
sun opensolaris snv_05 cpe:2.3:o:sun:opensolaris:snv_05:*:x86:*:*:*:*:*
sun opensolaris snv_06 cpe:2.3:o:sun:opensolaris:snv_06:*:sparc:*:*:*:*:*
sun opensolaris snv_06 cpe:2.3:o:sun:opensolaris:snv_06:*:x86:*:*:*:*:*
sun opensolaris snv_07 cpe:2.3:o:sun:opensolaris:snv_07:*:sparc:*:*:*:*:*
sun opensolaris snv_07 cpe:2.3:o:sun:opensolaris:snv_07:*:x86:*:*:*:*:*
sun opensolaris snv_08 cpe:2.3:o:sun:opensolaris:snv_08:*:sparc:*:*:*:*:*
sun opensolaris snv_08 cpe:2.3:o:sun:opensolaris:snv_08:*:x86:*:*:*:*:*
sun opensolaris snv_09 cpe:2.3:o:sun:opensolaris:snv_09:*:sparc:*:*:*:*:*
sun opensolaris snv_09 cpe:2.3:o:sun:opensolaris:snv_09:*:x86:*:*:*:*:*
sun opensolaris snv_10 cpe:2.3:o:sun:opensolaris:snv_10:*:sparc:*:*:*:*:*
sun opensolaris snv_10 cpe:2.3:o:sun:opensolaris:snv_10:*:x86:*:*:*:*:*
sun opensolaris snv_11 cpe:2.3:o:sun:opensolaris:snv_11:*:sparc:*:*:*:*:*
sun opensolaris snv_11 cpe:2.3:o:sun:opensolaris:snv_11:*:x86:*:*:*:*:*
sun opensolaris snv_12 cpe:2.3:o:sun:opensolaris:snv_12:*:sparc:*:*:*:*:*
sun opensolaris snv_12 cpe:2.3:o:sun:opensolaris:snv_12:*:x86:*:*:*:*:*
sun opensolaris snv_13 cpe:2.3:o:sun:opensolaris:snv_13:*:sparc:*:*:*:*:*
sun opensolaris snv_13 cpe:2.3:o:sun:opensolaris:snv_13:*:x86:*:*:*:*:*
sun opensolaris snv_14 cpe:2.3:o:sun:opensolaris:snv_14:*:sparc:*:*:*:*:*
sun opensolaris snv_14 cpe:2.3:o:sun:opensolaris:snv_14:*:x86:*:*:*:*:*
sun opensolaris snv_15 cpe:2.3:o:sun:opensolaris:snv_15:*:sparc:*:*:*:*:*
sun opensolaris snv_15 cpe:2.3:o:sun:opensolaris:snv_15:*:x86:*:*:*:*:*
sun opensolaris snv_16 cpe:2.3:o:sun:opensolaris:snv_16:*:sparc:*:*:*:*:*
sun opensolaris snv_16 cpe:2.3:o:sun:opensolaris:snv_16:*:x86:*:*:*:*:*
sun opensolaris snv_17 cpe:2.3:o:sun:opensolaris:snv_17:*:sparc:*:*:*:*:*
sun opensolaris snv_17 cpe:2.3:o:sun:opensolaris:snv_17:*:x86:*:*:*:*:*
sun opensolaris snv_18 cpe:2.3:o:sun:opensolaris:snv_18:*:sparc:*:*:*:*:*
sun opensolaris snv_18 cpe:2.3:o:sun:opensolaris:snv_18:*:x86:*:*:*:*:*
sun opensolaris snv_19 cpe:2.3:o:sun:opensolaris:snv_19:*:sparc:*:*:*:*:*
sun opensolaris snv_19 cpe:2.3:o:sun:opensolaris:snv_19:*:x86:*:*:*:*:*
sun opensolaris snv_20 cpe:2.3:o:sun:opensolaris:snv_20:*:sparc:*:*:*:*:*
sun opensolaris snv_20 cpe:2.3:o:sun:opensolaris:snv_20:*:x86:*:*:*:*:*
sun opensolaris snv_21 cpe:2.3:o:sun:opensolaris:snv_21:*:sparc:*:*:*:*:*
sun opensolaris snv_21 cpe:2.3:o:sun:opensolaris:snv_21:*:x86:*:*:*:*:*
sun opensolaris snv_22 cpe:2.3:o:sun:opensolaris:snv_22:*:sparc:*:*:*:*:*
sun opensolaris snv_22 cpe:2.3:o:sun:opensolaris:snv_22:*:x86:*:*:*:*:*
sun opensolaris snv_23 cpe:2.3:o:sun:opensolaris:snv_23:*:sparc:*:*:*:*:*
sun opensolaris snv_23 cpe:2.3:o:sun:opensolaris:snv_23:*:x86:*:*:*:*:*
sun opensolaris snv_24 cpe:2.3:o:sun:opensolaris:snv_24:*:sparc:*:*:*:*:*
sun opensolaris snv_24 cpe:2.3:o:sun:opensolaris:snv_24:*:x86:*:*:*:*:*
sun opensolaris snv_25 cpe:2.3:o:sun:opensolaris:snv_25:*:sparc:*:*:*:*:*
sun opensolaris snv_25 cpe:2.3:o:sun:opensolaris:snv_25:*:x86:*:*:*:*:*
sun opensolaris snv_26 cpe:2.3:o:sun:opensolaris:snv_26:*:sparc:*:*:*:*:*
sun opensolaris snv_26 cpe:2.3:o:sun:opensolaris:snv_26:*:x86:*:*:*:*:*
sun opensolaris snv_27 cpe:2.3:o:sun:opensolaris:snv_27:*:sparc:*:*:*:*:*
sun opensolaris snv_27 cpe:2.3:o:sun:opensolaris:snv_27:*:x86:*:*:*:*:*
sun opensolaris snv_28 cpe:2.3:o:sun:opensolaris:snv_28:*:sparc:*:*:*:*:*
sun opensolaris snv_28 cpe:2.3:o:sun:opensolaris:snv_28:*:x86:*:*:*:*:*
sun opensolaris snv_29 cpe:2.3:o:sun:opensolaris:snv_29:*:sparc:*:*:*:*:*
sun opensolaris snv_29 cpe:2.3:o:sun:opensolaris:snv_29:*:x86:*:*:*:*:*
sun opensolaris snv_30 cpe:2.3:o:sun:opensolaris:snv_30:*:sparc:*:*:*:*:*
sun opensolaris snv_30 cpe:2.3:o:sun:opensolaris:snv_30:*:x86:*:*:*:*:*
sun opensolaris snv_31 cpe:2.3:o:sun:opensolaris:snv_31:*:sparc:*:*:*:*:*
sun opensolaris snv_31 cpe:2.3:o:sun:opensolaris:snv_31:*:x86:*:*:*:*:*
sun opensolaris snv_32 cpe:2.3:o:sun:opensolaris:snv_32:*:sparc:*:*:*:*:*
sun opensolaris snv_32 cpe:2.3:o:sun:opensolaris:snv_32:*:x86:*:*:*:*:*
sun opensolaris snv_33 cpe:2.3:o:sun:opensolaris:snv_33:*:sparc:*:*:*:*:*
sun opensolaris snv_33 cpe:2.3:o:sun:opensolaris:snv_33:*:x86:*:*:*:*:*
sun opensolaris snv_34 cpe:2.3:o:sun:opensolaris:snv_34:*:sparc:*:*:*:*:*
sun opensolaris snv_34 cpe:2.3:o:sun:opensolaris:snv_34:*:x86:*:*:*:*:*
sun opensolaris snv_35 cpe:2.3:o:sun:opensolaris:snv_35:*:sparc:*:*:*:*:*
sun opensolaris snv_35 cpe:2.3:o:sun:opensolaris:snv_35:*:x86:*:*:*:*:*
sun opensolaris snv_36 cpe:2.3:o:sun:opensolaris:snv_36:*:sparc:*:*:*:*:*
sun opensolaris snv_36 cpe:2.3:o:sun:opensolaris:snv_36:*:x86:*:*:*:*:*

CVE-2007-5365 の参考情報

URL タグ
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=446354
http://secunia.com/advisories/27160 Vendor Advisory
http://secunia.com/advisories/27273 Vendor Advisory
http://secunia.com/advisories/27338 Vendor Advisory
http://secunia.com/advisories/27350 Vendor Advisory
http://secunia.com/advisories/32668 Vendor Advisory
http://securitytracker.com/id?1021157
http://sunsolve.sun.com/search/document.do?assetkey=1-21-109077-21-1
http://sunsolve.sun.com/search/document.do?assetkey=1-26-243806-1
http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=1962
http://www.debian.org/security/2007/dsa-1388
http://www.openbsd.org/cgi-bin/cvsweb/src/usr.sbin/dhcpd/options.c Patch
http://www.openbsd.org/errata40.html#016_dhcpd Patch
http://www.openbsd.org/errata41.html#010_dhcpd Patch
http://www.openbsd.org/errata42.html#001_dhcpd Patch
http://www.redhat.com/support/errata/RHSA-2007-0970.html
http://www.securityfocus.com/archive/1/482085/100/100/threaded
http://www.securityfocus.com/archive/1/483230/100/100/threaded
http://www.securityfocus.com/bid/25984 Patch
http://www.securityfocus.com/bid/32213
http://www.securitytracker.com/id?1018794
http://www.ubuntu.com/usn/usn-531-1
http://www.ubuntu.com/usn/usn-531-2
http://www.vupen.com/english/advisories/2008/3088 Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/37045
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5817
https://www.exploit-db.com/exploits/4601
cvelogic Threat Intelligence