CVE-2026-3608ISC Kea DHCP 服务器存在严重的安全漏洞,攻击者可通过向 kea-ctrl-agent、kea-dhcp-ddns 等守护进程的 API 套接字或 HA 监听器发送恶意构造的消息,触发堆栈溢出错误。该漏洞导致受影响的服务进程崩溃退出,造成拒绝服务。受影响版本包括 Kea 2.6.0 至 2.6.4 以及 3.0.0 至 3.0.2。由于无需认证且攻击复杂度低,该漏洞对网络基础设施的连续性构成严重威胁。
该漏洞源于 ISC Kea DHCP 守护进程在处理通过 API 套接字或高可用性(HA)监听器接收的网络消息时,缺乏对输入数据长度的严格边界检查。具体而言,当解析恶意构造的 JSON 控制消息时,特定的字段数据长度超出了栈缓冲区的预分配容量。由于程序未执行足够的截断或拒绝操作,导致数据溢出并覆盖了栈上的返回地址或关键内存区域。这种内存破坏行为导致 kea-ctrl-agent、kea-dhcp4、kea-dhcp6 或 kea-dhcp-ddns 守护进程崩溃并异常终止。虽然当前 CVSS 评分主要反映了对可用性的影响(A:H),即服务拒绝,但堆栈溢出本质上属于严重的内存破坏漏洞,理论上存在被进一步利用以执行任意代码的风险。攻击者无需用户交互,即可通过网络向量远程触发该逻辑缺陷。