PT-2026-51565 · Dhcpcd · Dhcpcd

·

CVE-2026-56116

·

Publicado

2026-06-23

·

Atualizado

2026-08-30

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas dhcpcd versões anteriores a 10.3.2
Descrição Um problema no tratamento de informações de rota de Anúncios de Roteador IPv6 permite que um invasor não autenticado no mesmo link cause a negação de serviço. Ao enviar repetidamente Anúncios de Roteador manipulados contendo opções de Informações de Rota com tempo de vida zero, um invasor pode acionar alocações não liberadas na função routeinfo findalloc(). Isso leva ao esgotamento linear de memória e ao eventual travamento do daemon.
Recomendações Atualize para a versão que contém o commit 708b4a5.

Exploit

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90219
CVE-2026-56116
OPENSUSE-SU-2026:11473-1
OPENSUSE-SU-2026:21692-1
SUSE-SU-2026:23400-1

Produtos afetados

Dhcpcd