U radu programskog paketa dhcp uočeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za DoS napad i proizvoljno pokretanje programskog koda.

Paket: dhcp 3.x, dhcp 4.x
Operacijski sustavi: Fedora 14
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2748, CVE-2011-2749, CVE-2011-0997, CVE-2011-0413, CVE-2010-3616, CVE-2010-3611
Izvorni ID preporuke: FEDORA-2011-10705
Izvor: Fedora
 
Problem:
Sigurnosna ranjivost je posljedica neodgovarajuće provjere DHCP i BOOTP paketa, te pogrešaka u komponenti "dhclient".

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda te napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Svim se korisnicima navedenog programskog paketa preporuča korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh