Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11337

Опубликовано: 29 апр. 2026
Источник: fstec
CVSS3: 8.1
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость компонента dhclient ядра операционных систем FreeBSD связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями root

Вендор

FreeBSD Project

Наименование ПО

FreeBSD

Версия ПО

до 15.0-STABLE (FreeBSD)
до 14.4-STABLE (FreeBSD)
до 15.0-RELEASE-p7 (FreeBSD)
до 14.4-RELEASE-p3 (FreeBSD)
до 14.3-RELEASE-p12 (FreeBSD)
до 13.5-STABLE (FreeBSD)
до 13.5-RELEASE-p13 (FreeBSD)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

FreeBSD Project FreeBSD до 15.0-STABLE
FreeBSD Project FreeBSD до 14.4-STABLE
FreeBSD Project FreeBSD до 15.0-RELEASE-p7
FreeBSD Project FreeBSD до 14.4-RELEASE-p3
FreeBSD Project FreeBSD до 14.3-RELEASE-p12
FreeBSD Project FreeBSD до 13.5-STABLE
FreeBSD Project FreeBSD до 13.5-RELEASE-p13

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.freebsd.org/security/advisories/FreeBSD-SA-26:15.dhclient.asc

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 71%
0.01423
Низкий

8.1 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
nvd
5 месяцев назад

As dhclient is building an environment to pass to dhclient-script, it may need to resize the array of string pointers. The code which expands the array incorrectly calculates its new size when requesting memory, resulting in a heap buffer overrun. A specially crafted packet can cause dhclient to overrun its buffer of environment entries. This can result in a crash, but it may be possible to leverage this bug to achieve remote code execution.

CVSS3: 7.3
github
5 месяцев назад

As dhclient is building an environment to pass to dhclient-script, it may need to resize the array of string pointers. The code which expands the array incorrectly calculates its new size when requesting memory, resulting in a heap buffer overrun. A specially crafted packet can cause dhclient to overrun its buffer of environment entries. This can result in a crash, but it may be possible to leverage this bug to achieve remote code execution.

EPSS

Процентиль: 71%
0.01423
Низкий

8.1 High

CVSS3

7.6 High

CVSS2