Openbsd · Openbsd · CVE-2026-55706
**Nome do Software Vulnerável e Versões Afetadas**
OpenBSD versões anteriores a 7.6
**Descrição**
Existe um bypass de autenticação na função `sppp pap input` em `sys/net/if spppsubr.c`. O problema ocorre quando uma solicitação PAP Auth-Request é enviada com `name len` e `passwd len` definidos como zero. Como o sistema apenas verificava esses comprimentos em relação a um limite máximo e depois os passava para `bcmp()`, um comprimento de zero fazia com que `bcmp()` retornasse zero independentemente do conteúdo real, permitindo que a verificação de credenciais fosse satisfeita. Este caminho é acessível via PPPoE através de `pppoe data input`, `pppoeintr` e `sppp input`. Além disso, a ausência de um teste de limite inferior pode levar a um over-read de heap do kernel se `name len` exceder o buffer de credenciais alocado. Atividades ofensivas no mundo real visando este problema foram identificadas.
**Recomendações**
Atualize o OpenBSD para a versão 7.6 ou posterior.