CVE-2026-41285
중간게시됨
OpenBSD 7.8까지의 버전에서, slaacd 및 rad 데몬은 길이가 0인 조작된 ICMPv6 Neighbor Discovery(ND) 옵션을 (로컬 네트워크를 통해) 수신할 때 무한 루프에 빠집니다. 이는 nd_opt_len이 0인지에 대한 사전 검사 없이...
- 게시됨
- 2026. 4. 20.
- 업데이트됨
- 2026. 4. 21.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 28.
기본 CVSS
4.3/ 10중간
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L0.2%
낮음 · 다음 30일
- 백분위수
- 11.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
OpenBSD 7.8까지의 버전에서, slaacd 및 rad 데몬은 길이가 0인 조작된 ICMPv6 Neighbor Discovery(ND) 옵션을 (로컬 네트워크를 통해) 수신할 때 무한 루프에 빠집니다. 이는 `nd_opt_len`이 0인지에 대한 사전 검사 없이 `"nd_opt_len * 8 - 2"` 표현식을 사용하기 때문입니다.
소스
1길이가 0인 IPv6 ND 옵션 하나. 누락된 검사 하나. 데몬은 뒤로 걸으며 루프 안에 살아 있다. OpenBSD에 보고되었고, 수정되었으며, CVE가 할당되었다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.