PT-2025-34937 · Kea+2 · Kea+2
CVE-2025-40779
·
Publicado
2025-01-01
·
Atualizado
2026-03-11
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Kea de 2.7.1 a 2.7.9
Versão do Kea 3.0.0
Versão do Kea 3.1.0
Descrição:
Se um cliente DHCPv4 enviar uma solicitação com opções específicas e o Kea falhar ao encontrar uma sub-rede apropriada para o cliente, o processo
kea-dhcp4 será abortado com uma falha de asserção. Este problema ocorre apenas quando a solicitação do cliente é unicast diretamente para o Kea; mensagens broadcast não causam o problema. Um cliente DHCP malicioso ou mal configurado pode derrubar o serviço Kea DHCPv4 enviando um único pacote.Recomendações:
Atualize o Kea para uma versão posterior à 3.1.0.
Correção
NULL Pointer Dereference
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Kea
Red Os