Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10182

Опубликовано: 31 дек. 2025
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9

Описание

Уязвимость функции parse_option() файла if-options.c DHCP-сервера dhcpcd связана с разыменованием указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Computer Science Research Group
The NetBSD Project
Oracle Corp.
Сообщество свободного программного обеспечения
Canonical Ltd.
Apple Inc.
Red Hat Inc.
Internet Systems Consortium

Наименование ПО

FreeBSD
NetBSD
Solaris
Linux
Ubuntu
Debian GNU/Linux
MacOS
Red Hat Enterprise Linux
dhcpcd

Версия ПО

. (FreeBSD)
. (NetBSD)
. (Solaris)
- (Linux)
- (Ubuntu)
- (Debian GNU/Linux)
- (MacOS)
- (Red Hat Enterprise Linux)
10.3.0 (dhcpcd)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Computer Science Research Group FreeBSD .
The NetBSD Project NetBSD .
Oracle Corp. Solaris .
Сообщество свободного программного обеспечения Linux -
Canonical Ltd. Ubuntu -
Сообщество свободного программного обеспечения Debian GNU/Linux -
Apple Inc. MacOS -
Red Hat Inc. Red Hat Enterprise Linux -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
обновление до версии 10.3.1 и выше:
https://github.com/NetworkConfiguration/dhcpcd/releases
https://github.com/NetworkConfiguration/dhcpcd/commit/cd0b26953cc88b179dade20f585e4c5e1f7c1062

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

5.5 Medium

CVSS3

4.9 Medium

CVSS2

5.5 Medium

CVSS3

4.9 Medium

CVSS2