infamous41md a remarqué que les fonctions du journal d'activité dans dhcp 2.x, qui est toujours distribué dans la version stable de Debian, contenait des paramètres passés à des fonctions en tant que chaînes de caractères. Un de ceux-là peut être exploitable avec un serveur DNS malveillant.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 2.0pl5-11woody1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.0pl5-19.1.
Nous vous recommandons de mettre à jour votre paquet dhcp.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.