← Back to CVE List
Vulnerability Intelligence Report

CVE-2017-14491

Heap-based buffer overflow in dnsmasq before 2.78 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via a crafted DNS response.

No Active Exploit Signals
CVSS Base Score
9.8
CRITICAL
EPSS Probability:84.92%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Affected Products & Versions

Vendor Product Affected Versions
thekelleys dnsmasq all
redhat enterprise_linux_desktop 6.0, 7.0
redhat enterprise_linux_server 6.0, 7.0
redhat enterprise_linux_workstation 6.0, 7.0
canonical ubuntu_linux 12.04, 14.04, 16.04, 17.04
debian debian_linux 7.0, 7.1, 8.0, 9.0
opensuse leap 42.2, 42.3
suse linux_enterprise_debuginfo 11
suse linux_enterprise_point_of_sale 11
suse linux_enterprise_server 11, 12
nvidia linux_for_tegra all
nvidia jetson_tk1 all
nvidia jetson_tx1 all
nvidia geforce_experience all
microsoft windows all
huawei honor_v9_play_firmware all
huawei honor_v9_play all
arista eos all
siemens ruggedcom_rm1224_firmware all
siemens ruggedcom_rm1224 all
siemens scalance_m-800_firmware all
siemens scalance_m-800 all
siemens scalance_s615_firmware all
siemens scalance_s615 all
siemens scalance_w1750d_firmware all
siemens scalance_w1750d all
arubanetworks arubaos all
synology router_manager 1.1
synology diskstation_manager 5.2, 6.0, 6.1

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
84.925%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2017-09-15T00:00:00
Published2017-10-02T21:00:00
Patch Date2017-10-02
Last Updated2024-08-05T19:27:40

LINK COPIED TO CLIPBOARD