PT-2026-67891 · Unknown · Dhcp-Server
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
dhcp-server (versões afetadas não especificadas)
Description
Uma falha na porta Open Management Application Programming Interface (OMAPI) permite que um invasor remoto cause a negação de serviço (DoS) persistente. Ao enviar uma solicitação de criação de concessão especialmente elaborada contendo um endereço MAC InfiniBand excessivamente longo, ocorre um estouro de buffer na função
print hw addr(). Isso resulta no travamento do serviço dhcpd e impede que ele seja reiniciado sem intervenção manual. O risco é maior se a porta não estiver protegida com autenticação de chave Transaction Signature (TSIG).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Proteja a porta OMAPI usando autenticação de chave TSIG para evitar solicitações não autorizadas.
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dhcp-Server