Internet Software Consortium upptäckte flera sårbarheter under en genomgång av ISCs DHCP-server. Sårbarheterna förekommer i felhanteringsrutiner inuti miniresbiblioteket och kan utnyttjas som stackspill. Detta kan möjliggöra för en angripare utifrån att exekvera godtycklig kod med det användar-id dhcpd kör under, vanligtvis root. Andra DHCP-servrar än dhcp3 verkar inte påverkas.
För den stabila utgåvan (Woody) har detta problem rättats i version 3.0+3.0.1rc9-2.1.
Den gamla stabila utgåvan (Potato) innehåller inte några dhcp3-paket.
För den instabila utgåvan (Sid) har detta problem rättats i version 3.0+3.0.1rc11-1.
Vi rekommenderar att ni uppgraderar ert dhcp3-server-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.