„`html
Zusammenfassung
CVE-2025-70102 beschreibt eine NULL-Pointer-Dereferenzierung in dhcpcd 10.3.0, dem DHCP-Client von Roy Marples. Die Schwachstelle tritt bei der Verarbeitung ungĂĽltiger Konfigurationsoptionen auf und kann zu einem Denial-of-Service fĂĽhren. Mit einem CVSS-Score von 6.3 wird die SicherheitslĂĽcke als Medium-Schweregrad eingestuft.
Betroffene Systeme
Primär betroffen ist dhcpcd in Version 10.3.0. Das Vulnerability betrifft Systeme, die diesen DHCP-Client einsetzen, insbesondere auf Linux-basierten Netzwerk-Geräten, Router-Implementierungen und Workstations mit dieser spezifischen Version. Ältere und neuere Versionen sollten überprüft werden.
Technische Details
Die Schwachstelle liegt in der Funktion parse_option() in der Datei src/if-options.c (Zeile 1886). Beim Parsen von Konfigurationsoptionen wird eine Struktur vom Typ struct dhcp_opt dereferenziert, ohne zuvor auf NULL zu prĂĽfen. Dies tritt auf, wenn:
- Ein unerwartetes oder ungĂĽltiges Options-Token verarbeitet wird
- Der Parser in einen ungĂĽltigen Zustand gelangt
- Die Lookup-Operation NULL zurĂĽckgibt
Fuzzing-Tests mit instrumentiertem Code zeigen den Runtime-Fehler: „member access within null pointer of type struct dhcp_opt“. Dies fĂĽhrt zum Programmabsturz und damit zu einem Denial-of-Service.
Empfohlene Massnahmen
- Immediate: Inventarisierung von dhcpcd 10.3.0-Installationen durchfĂĽhren
- Upgrade: Aktualisierung auf eine gepatchte Version durchfĂĽhren, sobald verfĂĽgbar
- Netzwerk-Segmentierung: DHCP-Traffic beschränken auf vertrauenswürdige Netzwerk-Segmente
- Monitoring: Abnormale dhcpcd-Prozessausfälle überwachen
- Input-Validierung: DHCP-Konfigurationen auf Vollständigkeit prüfen
Bewertung
CVSS 6.3 (Medium) – Der Angriffsvektor ist „Adjacent_Network“, was bedeutet, dass ein Angreifer im gleichen Netzwerk-Segment präsent sein muss. Die Auswirkung beschränkt sich auf VerfĂĽgbarkeit (Denial-of-Service). Ein authentifizierter Patch steht derzeit nicht zur VerfĂĽgung, was eine zeitnahe Behebung erschwert.
„`