SECURITY FIX 001: dhcpd(8)

Címkék

Az OpenBSD projekt részéről Todd C. Miller bejelentette, hogy biztonsági hibát találtak az OpenBSD által használt dhcpd(8) implementációban. Helyi hálózaton levő, speciálisan preparált dhcp kliens puffer túlcsordulást okozhat a dhcpd(8)-ben, amely ennek hatására korrupttá teheti a saját stack-jét.

Ez a dhcpd(8) összeomlásához vagy rosszabb esetben akár távoli kódfuttatáshoz is vezethet. A javítás elvégzéséig a potenciális biztonsági rés ideiglenesen megszűntethető a dhcpd(8) leállításával. A javítás már bekerült az OpenBSD-be. A patch-ek:

ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.2/common/001_dhcpd.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.1/common/010_dhcpd.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.0/common/016_dhcpd.patch

Az OpenBSD-n nincs alapértelmezetten engedélyezve a dhcpd(8).

A bejelentés itt.

Hozzászólások

Az OpenBSD-n nincs alapértelmezetten engedélyezve a dhcpd(8).
Tehát ez biztos nem számít majd bele a főoldalon található számba.