当前位置: 首页 > news >正文

Kea DHCP高危漏洞CVE-2025-40779:单个数据包即可导致服务器崩溃

Kea DHCP漏洞示意图

互联网系统联盟(ISC)近日发布安全公告,披露其广泛使用的Kea DHCP服务器存在一个高危漏洞。该漏洞编号为CVE-2025-40779,CVSS评分为7.5分,攻击者可通过发送特制数据包远程导致Kea服务崩溃。

漏洞技术细节

根据ISC公告说明:"当DHCPv4客户端发送带有特定选项的请求,且Kea无法为该客户端找到合适子网时,kea-dhcp4进程会因断言失败而终止。"值得注意的是,此漏洞仅在请求直接单播至Kea服务器时触发,广播DHCP请求不受影响。

该漏洞将导致拒绝服务(Denial of Service,DoS)攻击。ISC特别指出:"恶意或配置错误的DHCP客户端只需发送单个数据包即可使Kea DHCPv4服务崩溃。"

潜在影响范围

虽然该漏洞不允许执行任意代码或提权,但其能以极低成本远程瘫痪核心网络服务,这对依赖Kea进行大规模IP地址管理的ISP、企业和数据中心构成重大威胁。

受影响版本包括:

  • 2.7.1至2.7.9
  • 3.0.0
  • 3.1.0

确认未受影响的版本为:

  • 2.6.0至2.6.4

修复建议

ISC建议立即升级至以下已修复版本:

  • 3.0.1
  • 3.1.1

对于无法立即升级的用户,网络管理员应密切监控DHCP日志中的异常客户端请求模式,并考虑隔离不可信设备以降低风险。

http://www.dtcms.com/a/355307.html

相关文章:

  • 获取小红书某个用户列表
  • Swift 解法详解 LeetCode 365:水壶问题
  • day083-Filebeat数据采集案例与Kibana可视化应用
  • Leetcode 494. 目标和 动态规划-01背包
  • 【踩坑记录】SpringBoot 项目报 Communications link failure 的解决方法
  • 数据结构初阶:详解双链表
  • 在angular20中使用monaco-editor
  • LLM Agent工具设计规范总结
  • Python 实现归并排序:从原理到代码
  • Ansys Electronics Desktop 2025 R2 软件界面介绍
  • open webui源码分析10-四个特征之搜索
  • 系统架构师-软件工程
  • 前端响应式设计
  • 推荐系统王树森(五)重排多样性提升
  • 银河麒麟桌面操作系统:为什么不让root直接登录图形界面?以及如何安全地解决这个问题
  • 英伟达营收和利润均超出市场预期,但盘后一度跌超5%
  • Groovy语法入门
  • [光学原理与应用-321]:皮秒深紫外激光器产品不同阶段使用的工具软件、对应的输出文件
  • 客户案例 | 国际知名内衣品牌x甄知科技,领航IT服务新征程
  • linux 网络:并发服务器及IO多路复用
  • 开发避坑指南(42):Vue3 element ui el-table单选实现方案
  • HTML静态页面实现材积计算器和材积表生成器
  • 动手学深度学习(pytorch版):第七章节—现代卷积神经网络(5)批量规范化
  • 吴炳锡:AI 时代下的湖仓一体化平台建设的思考
  • 从枯燥C++到趣味音乐:我的Windows系统底层探索之旅
  • 公共字段自动填充
  • Foundry工具大全
  • uniapp vue3 canvas实现手写签名
  • 【Node.js从 0 到 1:入门实战与项目驱动】2.4 开发工具推荐(VS Code 、IDEA及插件、终端工具、调试工具)
  • Cesium入门教程(二)环境搭建(HTML版)