Le correctif utilisé pour corriger une débordement de mémoire tampon du serveur DHCP dans le bulletin d'alerte DSA-1388-1 était incomplet et ne résolvait pas le problème de manière adéquate. Cette mise à jour du bulletin précédent fournit des paquets créés à partir d'une nouvelle version du correctif disponible.
Afin d'être complet, veuillez trouver ci-dessous le bulletin initial :
On a découvert que dhcp, un serveur DHCP pour l'assignation automatique d'adresse IP, n'allouait pas correctement d'espace pour les réponses réseau. Cela peut potentiellement permettre à un client DHCP malveillant d'exécuter du code arbitraire sur le serveur DHCP.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.0pl5-19.5etch2.
Pour la distribution instable (Sid), ce problème sera corrigé prochainement.
Les mises à jour pour l'ancienne distribution stable (Sarge) sont en cours de construction.
Nous vous recommandons de mettre à jour votre paquet dhcp.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.