PT-2026-49283 · Dhcpcd · Dhcpcd
CVE-2025-70102
·
Publicado
2025-06-15
·
Atualizado
2026-07-06
CVSS v3.1
6.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
dhcpcd versão 10.3.0
Description
Ocorre uma desreferência de ponteiro NULL durante a análise de opções de configuração. Na função
parse option(), o software realiza um acesso de membro em um ponteiro NULL do tipo struct dhcp opt quando um token de opção inválido ou um estado de análise resulta em uma busca NULL.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dhcpcd