CVE-2026-42512FreeBSD dhclient在构建环境变量传递给脚本时,存在堆缓冲区溢出漏洞。因数组扩容逻辑错误,特制的DHCP数据包可导致缓冲区越界。攻击者无需认证即可利用该漏洞造成拒绝服务或潜在的远程代码执行。
该漏洞位于dhclient的环境变量构建过程中。当需要扩容字符串指针数组以传递给dhclient-script时,代码错误计算了请求的内存大小,导致堆缓冲区溢出。攻击者可通过发送特制的DHCP响应包触发此错误。虽然主要后果是服务崩溃,但由于堆结构被破坏,存在远程代码执行的可能性。CVSS 3.1评分为8.1,攻击无需用户交互。