PT-2026-36010 · Dhclient+1 · Dhclient+1

Joshua Rogers

·

Publicado

2026-04-29

·

Atualizado

2026-06-06

·

CVE-2026-42512

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas dhclient (versões afetadas não especificadas)
Descrição Ao construir um ambiente para passar ao dhclient-script, o software pode redimensionar a matriz de ponteiros de string. O código responsável por expandir essa matriz calcula incorretamente o novo tamanho da memória, resultando em um estouro de buffer de heap (uma corrupção de memória onde os dados são gravados além dos limites de um buffer alocado no heap). Um pacote especialmente elaborado pode causar esse estouro, resultando potencialmente em uma falha do sistema ou permitindo a execução remota de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42512

Produtos afetados

Freebsd
Dhclient