sys.portal
Published on sys.portal (https://sysportal.carnet.hr)

Početna > Sigurnosni nedostaci programskog paketa isc-dhcp

Sigurnosni nedostaci programskog paketa isc-dhcp

Otkrivena je ranjivost u radu programskog paketa isc-dhcp za operacijski sustav Debian. Ranjivost je uzrokovana nepravilnom obradom regularnih izraza u datoteci dhcpd.conf, što udaljenom napadaču omogućuje izvođenje DoS napada korištenjem posebno oblikovanog paketa.

Izdanom nadogradnjom ispravljaju se i nepravilnosti u primjeni zakrpa za ranjivosti CVE-2012-3571 i CVE-2012-3954, objavljenih s preporukom oznake DSA-2516-1 [1] od 28. srpnja 2012.

Ranjivost ima oznake: CVE-2011-4539, CVE-2012-3571, CVE-2012-3954 i DSA-2519-1.

Ranjivost je ispravljena u paketu isc-dhcp verzije 4.1.1-P1-15+squeeze5 za Debian squeeze.

Nove pakete možete instalirati na uobičajeni način:

apt-get update
apt-get upgrade

Više informacija na:
http://www.debian.org/security/2012/dsa-2519 [2]

CARNet, Grupa za izradu paketa
paketi@carnet.hr
http://paketi.carnet.hr/ [3]

pet, 2012-08-03 12:20 - Toni Pralas
Vijesti: 
Sigurnosni propusti [4]
Kategorije: 
Sigurnost [5]
Vote: 
0
No votes yet

Copyright ©2003.-2017. CARNet. Sva prava pridržana.
Mail to portal-team(at)CARNet.hr

Google+


Source URL: https://sysportal.carnet.hr/node/1073

Links
[1] https://sysportal.carnet.hr/node/1070
[2] http://www.debian.org/security/2012/dsa-2519
[3] http://paketi.carnet.hr/
[4] https://sysportal.carnet.hr/taxonomy/term/14
[5] https://sysportal.carnet.hr/taxonomy/term/30