Otkrivene tri ranjivosti paketa isc-dhcp zlonamjernim korisnicima omogućuju izvođenje napada uskraćivanjem usluge (eng. Denial of Service).

Paket: isc-dhcp 4.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Kritičnost: 3.7
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4539, CVE-2012-3571, CVE-2012-3954
Izvorni ID preporuke: DSA-2519-1
Izvor: Debian
 
Problem:
Propusti su uzrokovani nepravilnostima pri obradi zahtjeva s regularnim izrazima, obradi identifikatora klijenata te zbog memorijskih propusta pri korištenju DHCPv6 i DHCPv4 protokola.

Posljedica:
Zlonamjerni korisnici bi mogli uzrokovati DoS stanje.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh