PT-2025-34937 · Kea+2 · Kea+2

CVE-2025-40779

·

Publicado

2025-01-01

·

Atualizado

2026-03-11

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do Kea de 2.7.1 a 2.7.9 Versão do Kea 3.0.0 Versão do Kea 3.1.0
Descrição: Se um cliente DHCPv4 enviar uma solicitação com opções específicas e o Kea falhar ao encontrar uma sub-rede apropriada para o cliente, o processo kea-dhcp4 será abortado com uma falha de asserção. Este problema ocorre apenas quando a solicitação do cliente é unicast diretamente para o Kea; mensagens broadcast não causam o problema. Um cliente DHCP malicioso ou mal configurado pode derrubar o serviço Kea DHCPv4 enviando um único pacote.
Recomendações: Atualize o Kea para uma versão posterior à 3.1.0.

Correção

NULL Pointer Dereference

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12586
CVE-2025-40779
OPENSUSE-SU-2025:15499-1
OPENSUSE-SU-2026:20341-1
RHSA-2025:21006

Produtos afetados

Debian
Kea
Red Os