Debians sikkerhedsbulletin
DSA-2498-1 dhcpcd -- fjernaktiveret stakoverløb
- Rapporteret den:
- 23. jun 2012
- Berørte pakker:
- dhcpcd
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Mitres CVE-ordbog: CVE-2012-2152.
- Yderligere oplysninger:
-
Man opdagede, at dhcpcd, en DHCP-klient, var sårbar over for et stakoverløb. En ondsindet DHCP-meddelelse kunne få klienten til at gå ned, forårsagende et lammelsesangreb (denial of service) og potentielt fjernudførelse af kode gennem ondsindede DHCP-pakker designet på den rette måde.
I den stabile distribution (squeeze), er dette problem rettet i version 1:3.2.3-5+squeeze1.
I distributionen testing (wheezy), er dette problem rettet i version 1:3.2.3-11.
I den ustabile distribution (sid), er dette problem rettet i version 1:3.2.3-11.
Vi anbefaler at du opgraderer din dhcpcd-pakke.