Uočena je sigurnosna ranjivost programskog paketa dhcp koju je moguće iskoristiti za udaljeno pokretanje proizvoljnih naredbi.

Paket: dhcp 3.x
Operacijski sustavi: Red Hat Enterprise Linux 3
Kritičnost: 5.5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0997
Izvorni ID preporuke: RHSA-2011:0840-01
Izvor: Red Hat
 
Problem:
Ranjivost se javlja jer DHCP klijent nije ispravno provjeravao polja u odgovoru DHCP poslužitelja.

Posljedica:
Iskorištavanjem ranjivosti, udaljeni napadač može pokretati proizvoljne naredbe.

Rješenje:
Kako bi se otklonila mogućnost iskorištavanja opisane ranjivosti, preporuča se korištenje dostupne programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh