Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-56113

MEDIUM · 5.3 CVSS Gepubliceerd: CWE-416

Beschrijving NL

dhcpcd tot en met 10.3.2, opgelost in commit 5733d3c, bevat een heap use-after-free kwetsbaarheid waarmee niet-geverifieerde same-link-aanvallers de daemon kunnen laten crashen door een vervaardigd DHCPv6-vernieuwingsantwoord TE sturen met RFC6603 OPTION_PD_EXCLUDE en zowel geprefereerde als geldige levens ingesteld op nul. Aanvallers die optreden als of zich voordoen als een DHCPv6-server kunnen dhcp6_deprecatedele () activeren om een gedelegeerd kinderadres te bevrijden terwijl een buitenste TAILQ_FOREACH_safe-iterator in dhcp6_deprecateaddrs () nog steeds de vrijgemaakte aanwijzer vasthoudt, waardoor een use-after-free wordt veroorzaakt wanneer TAILQ_REMOVE wordt bereikt.

Origineel (Engels) tonen

dhcpcd through 10.3.2, fixed in commit 5733d3c, contains a heap use-after-free vulnerability that allows unauthenticated same-link attackers to crash the daemon by sending a crafted DHCPv6 RENEW reply with RFC6603 OPTION_PD_EXCLUDE and both preferred and valid lifetimes set to zero. Attackers acting as or impersonating a DHCPv6 server can trigger dhcp6_deprecatedele() to free a delegated child address while an outer TAILQ_FOREACH_SAFE iterator in dhcp6_deprecateaddrs() still holds the freed pointer, causing a use-after-free when TAILQ_REMOVE is reached.

Vendors

Dhcpcd Project

Affected products

Dhcpcd

References