Debians sikkerhedsbulletin

DSA-2498-1 dhcpcd -- fjernaktiveret stakoverløb

Rapporteret den:
23. jun 2012
Berørte pakker:
dhcpcd
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2012-2152.
Yderligere oplysninger:

Man opdagede, at dhcpcd, en DHCP-klient, var sårbar over for et stakoverløb. En ondsindet DHCP-meddelelse kunne få klienten til at gå ned, forårsagende et lammelsesangreb (denial of service) og potentielt fjernudførelse af kode gennem ondsindede DHCP-pakker designet på den rette måde.

I den stabile distribution (squeeze), er dette problem rettet i version 1:3.2.3-5+squeeze1.

I distributionen testing (wheezy), er dette problem rettet i version 1:3.2.3-11.

I den ustabile distribution (sid), er dette problem rettet i version 1:3.2.3-11.

Vi anbefaler at du opgraderer din dhcpcd-pakke.