Uočena su dva sigurnosna propusta poslužitelja isc-dhcp koji omogućuju udaljenim napadačima pokretanje napada uskraćivanja usluga.

Paket: isc-dhcp 3.x, isc-dhcp 4.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5.8
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2748, CVE-2011-2749
Izvorni ID preporuke: MDVSA-2011:128
Izvor: Mandriva
 
Problem:
Oba sigurnosna nedostatka nastala su zbog toga jer dhcp poslužitelj neadekvatno upravlja ulaznim podacima odnosno DHCP i BOOTP paketima.

Posljedica:
Uočene ranjivosti udaljeni napadač može iskoristiti za pokretanje napada uskraćivanja usluga putem posebno oblikovanog DHCP i/ili BOOTP paketa.

Rješenje:
Svim korisnicima savjetuje se primjena automatske nadogradnje korištene inačice poslužitelja.


Izvorni tekst preporuke
Idi na vrh