Kea DHCP高危漏洞CVE-2025-40779:单个数据包即可导致服务器崩溃

互联网系统联盟(ISC)近日发布安全公告,披露其广泛使用的Kea DHCP服务器存在一个高危漏洞。该漏洞编号为CVE-2025-40779,CVSS评分为7.5分,攻击者可通过发送特制数据包远程导致Kea服务崩溃。

漏洞技术细节

根据ISC公告说明:"当DHCPv4客户端发送带有特定选项的请求,且Kea无法为该客户端找到合适子网时,kea-dhcp4进程会因断言失败而终止。"值得注意的是,此漏洞仅在请求直接单播至Kea服务器时触发,广播DHCP请求不受影响。

该漏洞将导致拒绝服务(Denial of Service,DoS)攻击。ISC特别指出:"恶意或配置错误的DHCP客户端只需发送单个数据包即可使Kea DHCPv4服务崩溃。"

潜在影响范围

虽然该漏洞不允许执行任意代码或提权,但其能以极低成本远程瘫痪核心网络服务,这对依赖Kea进行大规模IP地址管理的ISP、企业和数据中心构成重大威胁。

受影响版本包括:

  • 2.7.1至2.7.9
  • 3.0.0
  • 3.1.0

确认未受影响的版本为:

  • 2.6.0至2.6.4

修复建议

ISC建议立即升级至以下已修复版本:

  • 3.0.1
  • 3.1.1

对于无法立即升级的用户,网络管理员应密切监控DHCP日志中的异常客户端请求模式,并考虑隔离不可信设备以降低风险。

相关推荐
80s7771 分钟前
独享住宅IP、长效代理ip是什么?有哪些作用?
网络·网络协议·tcp/ip
IPdodo_10 分钟前
静态 IP、住宅 IP 和固定出口有什么区别?开发场景选型指南
服务器·网络·网络协议·tcp/ip·代理ip
40岁资深老架构师尼恩41 分钟前
工业级 AI问数 AST语法 + 知识图谱语义+ 质量规则 三层安全校验 架构设计与实现
人工智能·安全·知识图谱
_ZHOURUI_H_43 分钟前
Unity TCP底层极限拆解:粘包、半包、CRC、序列号、双缓冲到底怎么一起工作的?
网络·网络协议·tcp/ip·游戏·unity·游戏引擎·游戏开发
wavemap1 小时前
HyperPHP 免费主机无限流量
服务器·php
Forever Nore1 小时前
LeetCode 13 罗马数字转整数 - 按规则处理
linux·服务器·leetcode
我不会插花弄玉2 小时前
2.Linux基础指令下【由浅入深-Linux】
linux·服务器
数智大号2 小时前
从“芯“出发,筑牢文印安全防线——联想至像以全链路自主可控回应国家安全之问
arm开发·安全
长江&后浪2 小时前
防火墙的描述
开发语言·网络·php
小新讲网安2 小时前
安全运营中心(SOC)建设实战:从SIEM到威胁狩猎全流程指南
网络·安全·web安全·网络安全·网安