PT-2025-44333 · Kea+2 · Kea+2

CVE-2025-11232

·

Publicado

2025-10-29

·

Atualizado

2026-04-01

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Kea 3.0.1 à 3.0.1 Versões do Kea 3.1.1 à 3.1.2
Descrição O software pode encerrar inesperadamente ao receber determinado conteúdo de opção de um cliente se três parâmetros de configuração estiverem definidos com valores específicos. Especificamente, o parâmetro hostname-char-set deve estar em sua configuração padrão de '[^A-Za-z0-9.-]', o parâmetro hostname-char-replacement deve estar vazio (o padrão) e o parâmetro ddns-qualifying-suffix não deve estar vazio (o padrão é vazio). As atualizações de DNS Dinâmico não precisam estar habilitadas para que isso ocorra.
Recomendações Garanta que o parâmetro ddns-qualifying-suffix esteja vazio para as versões do Kea 3.0.1 à 3.0.1. Garanta que o parâmetro ddns-qualifying-suffix esteja vazio para as versões do Kea 3.1.1 à 3.1.2.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:21038
ALT-PU-2025-14153
BDU:2025-15604
CVE-2025-11232
OPENSUSE-SU-2025:15677-1
OPENSUSE-SU-2026:20452-1
RHSA-2025:21038
SUSE-SU-2026:20989-1

Produtos afetados

Alt Linux
Kea
Red Os