PT-2026-51563 · Dhcpcd · Dhcpcd
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
dhcpcd versões anteriores a 10.3.2
Description
Uma gravação de um byte fora dos limites da pilha (stack out-of-bounds write) existe na função
dhcp6 makemessage() em src/dhcp6.c. Atacantes não autenticados no mesmo link podem disparar isso ao serializar um corpo de opção OPTION PD EXCLUDE do RFC6603 excessivamente grande. Isso é feito enviando uma mensagem DHCPv6 ADVERTISE manipulada contendo um IA PD IAPREFIX /0 com um OPTION PD EXCLUDE válido usando um comprimento de prefixo de exclusão entre /121 e /128, o que permite a gravação além de um buffer local fixo e a potencial corrupção da memória da pilha adjacente.Recommendations
Atualize para a versão que contém o commit 2f00c7b.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dhcpcd