Debian セキュリティ勧告

DSA-2516-1 isc-dhcp -- 複数の脆弱性

報告日時:
2012-07-26
影響を受けるパッケージ:
isc-dhcp
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2012-3571, CVE-2012-3954.
詳細:

Debian での自動 IP アドレス割り当てサーバ ISC dhcpd に、2 つの欠陥が 発見されました。

  • CVE-2012-3571

    the Codenomicon CROSS project の Markus Hietava さんにより、不正な クライアント識別子をもつメッセージによってサーバを無限ループに落とす ことができることが発見されました。

  • CVE-2012-3954

    Glen Eustace さんにより、少なくとも DHCPv6 モードで実行中の DHCP サ ーバ、おそらく DHCPv4 モードでも、でメッセージ処理の際のメモリリー クが発見されました。 攻撃者はこの欠陥を攻撃してリソースを使い潰し、サービス拒否攻撃を実行 可能です。

安定版 (stable) ディストリビューション (squeeze) では、この問題はバー ジョン 4.1.1-P1-15+squeeze4 で修正されています。

テスト版 (wheezy) および不安定版 (unstable) ディストリビューションでは、 この問題は近く修正予定です。

直ぐに isc-dhcp パッケージをアップグレードすることを勧めます。