Vulnerabilidad en Kea (CVE-2025-40779)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
27/08/2025
Última modificación:
04/11/2025
Descripción
Si un cliente DHCPv4 envía una solicitud con opciones específicas y Kea no encuentra una subred adecuada para el cliente, el proceso `kea-dhcp4` se cancelará con un error de aserción. Esto solo ocurre si la solicitud del cliente se envía por unidifusión directamente a Kea; los mensajes de difusión no causan el problema. Este problema afecta a las versiones de Kea 2.7.1 a 2.7.9, 3.0.0 y 3.1.0.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



