PT-2026-51563 · Dhcpcd · Dhcpcd

·

CVE-2026-56114

·

Publicado

2026-06-23

·

Atualizado

2026-06-28

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas dhcpcd versões anteriores a 10.3.2
Description Uma gravação de um byte fora dos limites da pilha (stack out-of-bounds write) existe na função dhcp6 makemessage() em src/dhcp6.c. Atacantes não autenticados no mesmo link podem disparar isso ao serializar um corpo de opção OPTION PD EXCLUDE do RFC6603 excessivamente grande. Isso é feito enviando uma mensagem DHCPv6 ADVERTISE manipulada contendo um IA PD IAPREFIX /0 com um OPTION PD EXCLUDE válido usando um comprimento de prefixo de exclusão entre /121 e /128, o que permite a gravação além de um buffer local fixo e a potencial corrupção da memória da pilha adjacente.
Recommendations Atualize para a versão que contém o commit 2f00c7b.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90216
CVE-2026-56114

Produtos afetados

Dhcpcd