CVE-2025-40779

If a DHCPv4 client sends a request with some specific options, and Kea fails to find an appropriate subnet for the client, the `kea-dhcp4` process will abort with an assertion failure. This happens only if the client request is unicast directly to Kea; broadcast messages do not cause the problem. This issue affects Kea versions 2.7.1 through 2.7.9, 3.0.0, and 3.1.0.
References
Configurations

No configuration.

History

29 Aug 2025, 16:24

Type Values Removed Values Added
Summary
  • (es) Si un cliente DHCPv4 envía una solicitud con opciones específicas y Kea no encuentra una subred adecuada para el cliente, el proceso `kea-dhcp4` se cancelará con un error de aserción. Esto solo ocurre si la solicitud del cliente se envía por unidifusión directamente a Kea; los mensajes de difusión no causan el problema. Este problema afecta a las versiones de Kea 2.7.1 a 2.7.9, 3.0.0 y 3.1.0.

27 Aug 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-27 21:15

Updated : 2025-08-29 16:24


NVD link : CVE-2025-40779

Mitre link : CVE-2025-40779

CVE.ORG link : CVE-2025-40779


JSON object : View

Products Affected

No product.

CWE
CWE-476

NULL Pointer Dereference