CVE-2026-4892dnsmasq的DHCPv6实现组件中存在基于堆的越界写入漏洞。本地攻击者无需交互即可利用此漏洞,通过发送特制的DHCPv6数据包触发内存破坏。成功利用可导致攻击者获得root权限并执行任意代码,对系统机密性、完整性和可用性造成严重影响。
该漏洞源于dnsmasq在处理DHCPv6协议数据包时,未对特定字段或选项的长度进行严格校验,导致在堆内存分配和复制操作时发生越界写入。攻击者首先需要处于本地网络环境,然后构造包含恶意负载数据的DHCPv6数据包。当dnsmasq服务解析该数据包时,错误的内存写入操作将覆盖相邻的关键内存对象(如函数指针或返回地址)。由于dnsmasq通常以root高权限运行,攻击者可借此绕过系统安全机制,劫持程序执行流并注入恶意Shellcode,最终实现本地权限提升至root并执行任意系统指令。