Back

CVE-2004-1006

Format string vulnerability in the log functions in dhcpd for dhcp 2.x allows remote DNS servers to execute arbitrary code via certain DNS messages, a different vulnerability than CVE-2002-0702.

Published: Mar 1, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (22)

Vendor Product Version
isc dhcpd 2.0.pl5
isc dhcpd 3.0
isc dhcpd 3.0
isc dhcpd 3.0
isc dhcpd 3.0.1
isc dhcpd 3.0.1
isc dhcpd 3.0.1
isc dhcpd 3.0.1
isc dhcpd 3.0.1
isc dhcpd 3.0.1
isc dhcpd 3.0.1
isc dhcpd 3.0.1
isc dhcpd 3.0.1
isc dhcpd 3.0.1
isc dhcpd 3.0.1
isc dhcpd 3.0.1
isc dhcpd 3.0.1
isc dhcpd 3.0.1
isc dhcpd 3.0_b2pl9
isc dhcpd 3.0_b2pl23

…and 2 more

GitHub Security Advisory GHSA-3f5j-qwg9-83wr

Format string vulnerability in the log functions in dhcpd for dhcp 2.x allows remote DNS servers...

Risk Scores

CVSS Score 10.0 / 10
EPSS Score 7.97%

Top 6% most likely to be exploited

Threat Score 42.4 / 100

Data Sources

NVD EPSS GitHub