Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11336

Опубликовано: 29 апр. 2026
Источник: fstec
CVSS3: 8.1
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость компонента BOOTP File Handler ядра операционных систем FreeBSD связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями root

Вендор

FreeBSD Project

Наименование ПО

FreeBSD

Версия ПО

до 15.0-STABLE (FreeBSD)
до 14.4-STABLE (FreeBSD)
до 15.0-RELEASE-p7 (FreeBSD)
до 14.4-RELEASE-p3 (FreeBSD)
до 14.3-RELEASE-p12 (FreeBSD)
до 13.5-STABLE (FreeBSD)
до 13.5-RELEASE-p13 (FreeBSD)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

FreeBSD Project FreeBSD до 15.0-STABLE
FreeBSD Project FreeBSD до 14.4-STABLE
FreeBSD Project FreeBSD до 15.0-RELEASE-p7
FreeBSD Project FreeBSD до 14.4-RELEASE-p3
FreeBSD Project FreeBSD до 14.3-RELEASE-p12
FreeBSD Project FreeBSD до 13.5-STABLE
FreeBSD Project FreeBSD до 13.5-RELEASE-p13

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://security.freebsd.org/advisories/FreeBSD-SA-26:12.dhclient.asc

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 36%
0.00431
Низкий

8.1 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
nvd
4 месяца назад

The BOOTP file field is written to the lease file without escaping embedded double-quotes, allowing injection of arbitrary dhclient.conf directives. When the lease file is subsequently re-parsed by dhclient, e.g., after a system restart, an attacker-controlled field from the lease is passed to dhclient-script(8), which evaluates it. A rogue DHCP server may be able to execute arbirary code as root on a system running dhclient.

CVSS3: 7.3
github
4 месяца назад

The BOOTP file field is written to the lease file without escaping embedded double-quotes, allowing injection of arbitrary dhclient.conf directives. When the lease file is subsequently re-parsed by dhclient, e.g., after a system restart, an attacker-controlled field from the lease is passed to dhclient-script(8), which evaluates it. A rogue DHCP server may be able to execute arbirary code as root on a system running dhclient.

EPSS

Процентиль: 36%
0.00431
Низкий

8.1 High

CVSS3

7.6 High

CVSS2