Az ISC biztonsági figyelmeztetőt adott ki, mivel a szervezet által karbantartott DHCP kliens (dhclient) nem szűri megfelelően a DHCP válaszokban érkező hosztnevet, így shell meta-karakterek beszúrásával parancsok hajthatók végre az érintett rendszereken. Mivel DHCP szervert játszani nem különösebben nehéz, helyi hálózaton lógó támadók könnyen kihasználhatják a problémát.
Az eddigi hírek szerint a SUSE Linux érintett, a többi disztribúcióról egyelőre nincs hír. A problémát a szoftver 3.1-ESV-R1, 4.1-ESV-R2 és 4.2.1-P1 verziói orvosolják.
synapse · http://www.synsecblog.com 2011.04.06. 14:27:42
kino 2011.04.06. 19:44:02