Sigurnosni nedostaci programskog paketa isc-dhcp

Otkrivena je ranjivost u radu programskog paketa isc-dhcp za operacijski sustav Debian. Ranjivost je uzrokovana nepravilnom obradom regularnih izraza u datoteci dhcpd.conf, što udaljenom napadaču omogućuje izvođenje DoS napada korištenjem posebno oblikovanog paketa.

Izdanom nadogradnjom ispravljaju se i nepravilnosti u primjeni zakrpa za ranjivosti CVE-2012-3571 i CVE-2012-3954, objavljenih s preporukom oznake DSA-2516-1 od 28. srpnja 2012.

Ranjivost ima oznake: CVE-2011-4539, CVE-2012-3571, CVE-2012-3954 i DSA-2519-1.

Ranjivost je ispravljena u paketu isc-dhcp verzije 4.1.1-P1-15+squeeze5 za Debian squeeze.

Nove pakete možete instalirati na uobičajeni način:

apt-get update
apt-get upgrade

Više informacija na:
http://www.debian.org/security/2012/dsa-2519

CARNet, Grupa za izradu paketa
paketi@carnet.hr
http://paketi.carnet.hr/

Kategorije: 
Vote: 
0
No votes yet