PT-2026-51564 · Dhcpcd+1 · Dhcpcd+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Bootimus versões 0.1.0 through 0.1.70
dhcpcd versões 1.0 through 10.3.2
Description
O Bootimus apresenta um problema de controle de acesso quebrado onde a função
JWTMiddleware() em internal/auth/auth.go não inspeciona a flag is admin. Isso permite que usuários autenticados com baixos privilégios realizem ações administrativas através de qualquer endpoint no caminho /api/users, como criar novas contas de administrador ou redefinir senhas de administradores, resultando no controle total do servidor e na capacidade de modificar menus de boot e scripts de instalação servidos a clientes PXE.O dhcpcd contém uma gravação de um byte fora dos limites da pilha (stack out-of-bounds write) na função
dhcp6 makemessage() em src/dhcp6.c. Um invasor não autenticado no mesmo link pode disparar isso enviando uma mensagem DHCPv6 ADVERTISE manipulada com um IA PD IAPREFIX /0 e um corpo de opção RFC6603 OPTION PD EXCLUDE superdimensionado, usando um comprimento de prefixo de exclusão entre /121 e /128, potencialmente corrompendo a memória da pilha adjacente.Recommendations
Para as versões 0.1.0 through 0.1.70 do Bootimus, restrinja o acesso ao endpoint
/api/users para evitar ações administrativas não autorizadas.
Para as versões 1.0 through 10.3.2 do dhcpcd, aplique a correção fornecida no commit 2f00c7b.Exploit
Correção
Memory Corruption
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bootimus
Dhcpcd