PT-2026-82548 · Wicked · Wicked
CVSS v3.1
5.4
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
wicked versões anteriores a 0.6.81
Descrição
Uma leitura fora dos limites (out-of-bounds read) existe no código de captura de pacotes DHCPv4. A função
ni capture inspect udp header() em src/capture.c reporta incorretamente o comprimento total do IP como o comprimento da carga útil (payload), em vez do comprimento da carga útil UDP restante. Consequentemente, o manipulador de opções DHCP no cliente DHCPv4 (wickedd-dhcp4) lê até 68 bytes além do final do buffer de recebimento de pacotes de 1500 bytes. Um invasor não autenticado na mesma rede pode enviar um pacote DHCP/UDP manipulado para fazer com que o cliente analise a memória adjacente do heap como opções DHCP, permitindo que conteúdos do heap, como metadados do alocador ou valores de ponteiros, sejam interpretados como campos de concessão (lease fields).Recomendações
Atualize o wicked para uma versão posterior a 0.6.80.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wicked