PT-2026-82548 · Wicked · Wicked

·

CVE-2026-71402

·

Publicado

2026-08-27

·

Atualizado

2026-08-28

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas wicked versões anteriores a 0.6.81
Descrição Uma leitura fora dos limites (out-of-bounds read) existe no código de captura de pacotes DHCPv4. A função ni capture inspect udp header() em src/capture.c reporta incorretamente o comprimento total do IP como o comprimento da carga útil (payload), em vez do comprimento da carga útil UDP restante. Consequentemente, o manipulador de opções DHCP no cliente DHCPv4 (wickedd-dhcp4) lê até 68 bytes além do final do buffer de recebimento de pacotes de 1500 bytes. Um invasor não autenticado na mesma rede pode enviar um pacote DHCP/UDP manipulado para fazer com que o cliente analise a memória adjacente do heap como opções DHCP, permitindo que conteúdos do heap, como metadados do alocador ou valores de ponteiros, sejam interpretados como campos de concessão (lease fields).
Recomendações Atualize o wicked para uma versão posterior a 0.6.80.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71402
OPENSUSE-SU-2026:11636-1
OPENSUSE-SU-2026:21669-1
SUSE-SU-2026:3837-1
SUSE-SU-2026:3839-1
SUSE-SU-2026:3840-1
SUSE-SU-2026:3841-1
SUSE-SU-2026:3842-1

Produtos afetados

Wicked