Dhcpcd · Dhcpcd · CVE-2026-56115
**Nome do Software Vulnerável e Versões Afetadas**
Bootimus versões 0.1.0 through 0.1.70
dhcpcd versões 1.0 through 10.3.2
**Description**
O Bootimus apresenta um problema de controle de acesso quebrado onde a função `JWTMiddleware()` em internal/auth/auth.go não inspeciona a flag `is admin`. Isso permite que usuários autenticados com baixos privilégios realizem ações administrativas através de qualquer endpoint no caminho `/api/users`, como criar novas contas de administrador ou redefinir senhas de administradores, resultando no controle total do servidor e na capacidade de modificar menus de boot e scripts de instalação servidos a clientes PXE.
O dhcpcd contém uma gravação de um byte fora dos limites da pilha (stack out-of-bounds write) na função `dhcp6 makemessage()` em src/dhcp6.c. Um invasor não autenticado no mesmo link pode disparar isso enviando uma mensagem DHCPv6 ADVERTISE manipulada com um IA PD IAPREFIX /0 e um corpo de opção RFC6603 OPTION PD EXCLUDE superdimensionado, usando um comprimento de prefixo de exclusão entre /121 e /128, potencialmente corrompendo a memória da pilha adjacente.
**Recommendations**
Para as versões 0.1.0 through 0.1.70 do Bootimus, restrinja o acesso ao endpoint `/api/users` para evitar ações administrativas não autorizadas.
Para as versões 1.0 through 10.3.2 do dhcpcd, aplique a correção fornecida no commit 2f00c7b.