CVE-2025-11232CVE-2025-11232是ISC Kea DHCP服务器中的一个高危拒绝服务漏洞,CVSS评分7.5。该漏洞存在于Kea DHCPv4服务器(kea-dhcp4)的配置处理逻辑中,当特定配置参数组合时,攻击者通过发送包含特殊构造选项内容的DHCP请求,可以导致kea-dhcp4服务进程意外终止。漏洞的触发条件较为特殊,需要hostname-char-set保持默认设置、hostname-char-replacement为空且ddns-qualifying-suffix非空。虽然漏洞描述中提到DDNS更新不需要启用,但攻击者仍可通过发送恶意DHCP选项来触发该漏洞。该漏洞影响可用性,对机密性和完整性无影响,属于网络可利用的拒绝服务漏洞。ISC官方已确认该漏洞并发布安全公告。
该漏洞的根本原因在于Kea DHCPv4服务器处理DHCP请求时对hostname选项的处理存在缺陷。当满足以下三个配置条件时:(1) hostname-char-set保持默认正则表达式[^A-Za-z0-9.-];(2) hostname-char-replacement参数为空;(3) ddns-qualifying-suffix参数非空。此时如果客户端发送包含特定构造内容的选项数据,服务器在处理hostname时会发生未定义行为,导致进程崩溃。具体技术细节涉及字符串处理和正则表达式替换逻辑,当hostname-char-replacement为空时,替换操作可能产生异常字符串或触发边界条件错误。攻击者无需认证即可通过发送精心构造的DHCP请求包利用此漏洞,攻击复杂度低。由于Kea DHCP服务器通常作为关键网络基础设施运行,该漏洞可被利用造成大规模网络服务中断。