Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10183

Опубликовано: 29 дек. 2025
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2

Описание

Уязвимость функции parse_option() файла if-options.c DHCP-сервера dhcpcd связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Computer Science Research Group
The NetBSD Project
Oracle Corp.
Сообщество свободного программного обеспечения
Canonical Ltd.
Apple Inc.
Red Hat Inc.
Internet Systems Consortium

Наименование ПО

FreeBSD
NetBSD
Solaris
Linux
Ubuntu
Debian GNU/Linux
MacOS
Red Hat Enterprise Linux
dhcpcd

Версия ПО

. (FreeBSD)
. (NetBSD)
. (Solaris)
- (Linux)
- (Ubuntu)
- (Debian GNU/Linux)
- (MacOS)
- (Red Hat Enterprise Linux)
10.3.0 (dhcpcd)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Computer Science Research Group FreeBSD .
The NetBSD Project NetBSD .
Oracle Corp. Solaris .
Сообщество свободного программного обеспечения Linux -
Canonical Ltd. Ubuntu -
Сообщество свободного программного обеспечения Debian GNU/Linux -
Apple Inc. MacOS -
Red Hat Inc. Red Hat Enterprise Linux -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
обновление до версии 10.3.1 и выше:
https://github.com/NetworkConfiguration/dhcpcd/releases
https://github.com/NetworkConfiguration/dhcpcd/commit/33df3ed00b85ce9fa68369dc7f416bb03f3e00bb

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

7.8 High

CVSS3

7.2 High

CVSS2

7.8 High

CVSS3

7.2 High

CVSS2