PT-2025-44333 · Kea+2 · Kea+2
CVE-2025-11232
·
Publicado
2025-10-29
·
Atualizado
2026-04-01
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Kea 3.0.1 à 3.0.1
Versões do Kea 3.1.1 à 3.1.2
Descrição
O software pode encerrar inesperadamente ao receber determinado conteúdo de opção de um cliente se três parâmetros de configuração estiverem definidos com valores específicos. Especificamente, o parâmetro
hostname-char-set deve estar em sua configuração padrão de '[^A-Za-z0-9.-]', o parâmetro hostname-char-replacement deve estar vazio (o padrão) e o parâmetro ddns-qualifying-suffix não deve estar vazio (o padrão é vazio). As atualizações de DNS Dinâmico não precisam estar habilitadas para que isso ocorra.Recomendações
Garanta que o parâmetro
ddns-qualifying-suffix esteja vazio para as versões do Kea 3.0.1 à 3.0.1.
Garanta que o parâmetro ddns-qualifying-suffix esteja vazio para as versões do Kea 3.1.1 à 3.1.2.Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Kea
Red Os