PT-2025-43758 · Dnsmasq · Dnsmasq

Zh_Vul

·

Publicado

2025-10-27

·

Atualizado

2025-11-02

·

CVE-2025-12200

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do dnsmasq anteriores à 2.73rc6
Descrição Existe uma falha no dnsmasq relacionada à função parse dhcp opt dentro do componente de Manipulação de Arquivo de Configuração, especificamente no arquivo src/option.c. A manipulação do argumento m pode levar a uma desreferência de ponteiro nulo. Este problema só pode ser explorado localmente. O exploit para este problema foi divulgado publicamente. O fabricante foi informado sobre esta divulgação, mas não respondeu.
Recomendações Atualize o dnsmasq para uma versão superior à 2.73rc6.

Exploit

Correção

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12200

Produtos afetados

Dnsmasq