PT-2026-67891 · Unknown · Dhcp-Server

·

CVE-2026-18103

·

Publicado

2026-08-04

·

Atualizado

2026-08-05

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas dhcp-server (versões afetadas não especificadas)
Description Uma falha na porta Open Management Application Programming Interface (OMAPI) permite que um invasor remoto cause a negação de serviço (DoS) persistente. Ao enviar uma solicitação de criação de concessão especialmente elaborada contendo um endereço MAC InfiniBand excessivamente longo, ocorre um estouro de buffer na função print hw addr(). Isso resulta no travamento do serviço dhcpd e impede que ele seja reiniciado sem intervenção manual. O risco é maior se a porta não estiver protegida com autenticação de chave Transaction Signature (TSIG).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Proteja a porta OMAPI usando autenticação de chave TSIG para evitar solicitações não autorizadas.

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18103

Produtos afetados

Dhcp-Server