Florian Lohoff havaitsi dhcrelay:ssä vian, joka saa aikaan jatkuvien pakettimyrskyjen lähettämisen konfiguroiduille DHCP-palvelimelle/palvelimille viallisen BOOTP-paketin muodossa, jollaisia esim. bugiset Cisco-kytkimet lähettävät.
Kun dhcp-välityspalvelin vastaanottaa BOOTP-pyynnön, se lähettää pyynnön edelleen DHCP-palvelimelle käyttämällä levitysviestin MAC-osoitetta ff:ff:ff:ff:ff:ff mikä saa verkkorajapinnan heijastamaan paketin takaisin istukkaan. Estääkseen silmukat, dhcrelay tarkistaa onko välitysosoite sen oma, jossa tapauksessa paketti hylätään. Yhdistettynä hyppylaskurin puuttuvaan ylärajaan, hyökkääjä voi pakottaa dhcp-välittäjän lähettämään jatkuvia pakettimyrskyjä konfiguroiduille dhcp-palvelimelle/palvelimille.
Tämän korjauksen mukana tulee uusi komentorivivalinta -c maxcount ja on suositeltavaa käynnistää dhcp-relay valinnalla dhcrelay -c 10 tai pienemmällä luvulla, jolloin luodaan ainoastaan kyseinen määrä paketteja.
dhcp-paketin dhcrelay-ohjelma ei näytä olevan altis tälle, sillä DHCP-paketit pudotetaan mikäli on ilmeistä että ne on jo välitetty eteenpäin.
Ongelma on korjattu vakaan jakelun (woody) versiossa 3.0+3.0.1rc9-2.2 .
Aiempi vakaa jakelu (potato) ei sisällä dhcp3-paketteja.
Ongelma on korjattu epävakaan jakelun (sid) versiossa 1.1.2-1 .
Suosittelemme päivittämään dhcp3-paketin jos käytössä on dhcrelay-palvelin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.