U radu programskog paketa DHCP ispravljena su 3 sigurnosna propusta. Spomenute ranjivosti udaljeni napadač može iskoristiti za izvođenje napada uskraćivanjem usluge (eng. Denial of Service, DoS).

Paket: dhcp 4.x
Operacijski sustavi: Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3570, CVE-2012-3571, CVE-2012-3954
Izvorni ID preporuke: MDVSA-2012:115
Izvor: Mandriva
 
Problem:
Ranjivosti su posljedica curenja memorije, nepravilnog rukovanja oštećenim identifikatorima klijenata te preljeva međuspremnika.

Posljedica:
Nedostatke je moguće iskoristiti za DoS (eng. Denial of Service) napad.

Rješenje:
Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh