Utvrđena su dva sigurnosna propusta u radu programskog paketa dhcp namijenjenog operacijskom sustavu Red Hat Enterprise Linux 6. Spomenute nedostatke udaljeni napadač je mogao iskoristiti za izvođenje napada uskraćivanjem usluge (eng. Denial of Service).

Paket: dhcp 4.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3571, CVE-2012-3954
Izvorni ID preporuke: RHSA-2012:1141-01
Izvor: Red Hat
 
Problem:
Problemi su posljedica neodgovarajućeg rukovanja memorijom te nepravilne obrade oštećenih oznaka identifikatora klijenata.

Posljedica:
Udaljeni napadač može iskoristiti navedene propuste za izvođenje napada uskraćivanjem usluge.

Rješenje:
Svim korisnicima se preporučuje nadogradnja sustava.


Izvorni tekst preporuke
Idi na vrh