PT-2026-51564 · Dhcpcd+1 · Dhcpcd+1

·

CVE-2026-56115

·

Publicado

2026-06-23

·

Atualizado

2026-08-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bootimus versões 0.1.0 through 0.1.70 dhcpcd versões 1.0 through 10.3.2
Description O Bootimus apresenta um problema de controle de acesso quebrado onde a função JWTMiddleware() em internal/auth/auth.go não inspeciona a flag is admin. Isso permite que usuários autenticados com baixos privilégios realizem ações administrativas através de qualquer endpoint no caminho /api/users, como criar novas contas de administrador ou redefinir senhas de administradores, resultando no controle total do servidor e na capacidade de modificar menus de boot e scripts de instalação servidos a clientes PXE.
O dhcpcd contém uma gravação de um byte fora dos limites da pilha (stack out-of-bounds write) na função dhcp6 makemessage() em src/dhcp6.c. Um invasor não autenticado no mesmo link pode disparar isso enviando uma mensagem DHCPv6 ADVERTISE manipulada com um IA PD IAPREFIX /0 e um corpo de opção RFC6603 OPTION PD EXCLUDE superdimensionado, usando um comprimento de prefixo de exclusão entre /121 e /128, potencialmente corrompendo a memória da pilha adjacente.
Recommendations Para as versões 0.1.0 through 0.1.70 do Bootimus, restrinja o acesso ao endpoint /api/users para evitar ações administrativas não autorizadas. Para as versões 1.0 through 10.3.2 do dhcpcd, aplique a correção fornecida no commit 2f00c7b.

Exploit

Correção

Memory Corruption

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56115
OPENSUSE-SU-2026:11473-1
OPENSUSE-SU-2026:21692-1
SUSE-SU-2026:23400-1

Produtos afetados

Bootimus
Dhcpcd