Wicked · Wicked · CVE-2026-71402
**Nome do Software Vulnerável e Versões Afetadas**
wicked versões anteriores a 0.6.81
**Descrição**
Uma leitura fora dos limites (out-of-bounds read) existe no código de captura de pacotes DHCPv4. A função `ni capture inspect udp header()` em `src/capture.c` reporta incorretamente o comprimento total do IP como o comprimento da carga útil (payload), em vez do comprimento da carga útil UDP restante. Consequentemente, o manipulador de opções DHCP no cliente DHCPv4 (`wickedd-dhcp4`) lê até 68 bytes além do final do buffer de recebimento de pacotes de 1500 bytes. Um invasor não autenticado na mesma rede pode enviar um pacote DHCP/UDP manipulado para fazer com que o cliente analise a memória adjacente do heap como opções DHCP, permitindo que conteúdos do heap, como metadados do alocador ou valores de ponteiros, sejam interpretados como campos de concessão (lease fields).
**Recomendações**
Atualize o wicked para uma versão posterior a 0.6.80.