07/08/2008 11H25 Référence Secunia : SA31396 Date de publication : 2008-08-07
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
OS :
Gentoo Linux 1.x
Référence CVE :
CVE-2007-0062
Description :
Gentoo a réalisé une mise à jour pour dhcp. Cela corrige une faiblesse, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
Le défaut est causé du fait d'un dépassement de capacité de type erreur de dépassement d'entier, qui pourrait être exploitée pour planter le serveur si un grand "dhcp-max-message-size" était spécifié par un client.
Note: L'exploitation de ce problème requière une configuration serveur qui fournit aux clients avec un à contrario quantité d'options DHCP.
Solutions :
Mettre à jour pour "net-misc/dhcp-3.1.1" ou supérieure.
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.