Sigurnosni nedostaci programskog paketa isc-dhcp

Ispravljene su ranjivosti paketa isc-dhcp na operacijskom sustavu Debian. Paket isc-dhcp sadrži klijenta i poslužitelj protokola DHCP (eng. Dynamic Host Configuration Protocol), koji služi za dodjeljivanje IP adresa i ostalih mrežnih postavki. Ranjivosti su uzrokovane gubitkom memorije u DHCPv6 režimu rada i pogreškom u obradi identifikacijske vrijednosti klijenta. Napadač ranjivosti može iskoristiti za izvodjenje DoS napada. Savjetuje se nadogradnja paketa na noviju inačicu.

Propust ima oznake: CVE-2012-3571, CVE-2012-3954 i DSA-2516-1.

Propust je ispravljen u paketu isc-dhcp verzije 4.1.1-P1-15+squeeze4 za Debian squeeze.

Nove pakete možete instalirati na uobičajeni način:

apt-get update
apt-get upgrade

Više informacija na:
http://www.debian.org/security/2012/dsa-2516

CARNet, Grupa za izradu paketa
paketi@carnet.hr
http://paketi.carnet.hr/

Kategorije: 
Vote: 
0
No votes yet