PT-2025-23106 · Isc+2 · Kea+2
CVE-2025-32803
·
Publicado
2025-05-28
·
Atualizado
2026-03-26
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Kea 2.4.0 até 2.4.1
Versões do Kea 2.6.0 até 2.6.2
Versões do Kea 2.7.0 até 2.7.8
Descrição
Em alguns casos, os arquivos de log ou arquivos de lease do Kea podem estar legíveis por todos.
Recomendações
Para as versões do Kea 2.4.0 até 2.4.1, atualize para uma versão fora deste intervalo para mitigar o risco.
Para as versões do Kea 2.6.0 até 2.6.2, atualize para uma versão fora deste intervalo para mitigar o risco.
Para as versões do Kea 2.7.0 até 2.7.8, atualize para uma versão fora deste intervalo para mitigar o risco.
Como solução temporária, considere restringir o acesso aos arquivos de log e arquivos de lease para minimizar o risco de exploração.
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Kea
Red Os