VYPR
Unrated severityNVD Advisory· Published Feb 22, 2011· Updated Apr 29, 2026

CVE-2011-1002

CVE-2011-1002

Description

avahi-core/socket.c in avahi-daemon in Avahi before 0.6.29 allows remote attackers to cause a denial of service (infinite loop) via an empty mDNS (1) IPv4 or (2) IPv6 UDP packet to port 5353. NOTE: this vulnerability exists because of an incorrect fix for CVE-2010-2244.

Affected products

45
  • Avahi/Avahi35 versions
    cpe:2.3:a:avahi:avahi:*:*:*:*:*:*:*:*+ 34 more
    • cpe:2.3:a:avahi:avahi:*:*:*:*:*:*:*:*range: <=0.6.28
    • cpe:2.3:a:avahi:avahi:0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.5:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.5.1:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.5.2:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.1:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.10:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.11:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.12:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.13:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.14:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.15:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.16:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.17:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.18:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.19:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.2:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.20:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.21:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.22:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.23:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.24:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.25:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.26:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.27:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.3:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.4:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.5:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.6:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.7:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.8:*:*:*:*:*:*:*
    • cpe:2.3:a:avahi:avahi:0.6.9:*:*:*:*:*:*:*
  • cpe:2.3:o:canonical:ubuntu_linux:10.04:*:*:*:lts:*:*:*+ 3 more
    • cpe:2.3:o:canonical:ubuntu_linux:10.04:*:*:*:lts:*:*:*
    • cpe:2.3:o:canonical:ubuntu_linux:10.10:*:*:*:*:*:*:*
    • cpe:2.3:o:canonical:ubuntu_linux:8.04:*:*:*:lts:*:*:*
    • cpe:2.3:o:canonical:ubuntu_linux:9.10:*:*:*:*:*:*:*
  • cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*
    • cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:*
    • cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
  • cpe:2.3:o:fedoraproject:fedora:15:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux:5.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:redhat:enterprise_linux:5.0:*:*:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

30

News mentions

0

No linked articles in our index yet.