漏洞信息详情
DHCPCD字符扩展远程命令执行漏洞
- CNNVD编号:CNNVD-200301-030
- 危害等级: 高危
- CVE编号:
CVE-2002-1403
- 漏洞类型:
输入验证
- 发布时间:
2002-11-19
- 威胁类型:
本地
- 更新时间:
2005-05-13
- 厂 商:
phystech - 漏洞来源:
Conectiva Linux Se… -
漏洞简介
dhcpcd是一款RFC2131和RFC1541兼容DHCP客户端守护程序。
dhcpcd对DHCP服务器提供的数据缺少正确验证,远程攻击者可以利用这个漏洞以root用户权限在客户端系统上执行任意命令。
当分配IP地址给网络接口时,dhcpcd会执行外部脚本\’\’/sbin/dhcpcd-<interface>.exe\’\’,这个是可选配置,在Conectiva系统中(其他没有证实)必须通过拷贝脚本到/sbin/来手工设置。脚本\’\’dhcpcd-<interface>.exe\’\’使用来自 \’\’/var/lib/dhcpcd/dhcpcd-<interface>.info\’\’的值,此值源自DHCP服务器,由于对此数据缺少充分检查,如果恶意DHCP服务器插入包含SHELL元字符的任意系统命令到\’\’/var/lib/dhcpcd/dhcpcd-<interface>.info\’\’,可导致这些命令以root用户权限在客户端系统上执行。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 删除’/sbin/dhcpd-
厂商补丁:
Conectiva
———
Conectiva已经为此发布了一个安全公告(CLA-2002:549)以及相应补丁:
CLA-2002:549:dhcpcd
链接:http://distro.conectiva.com/atualizacoes/?id=a&anuncio=000549” target=”_blank”>
http://distro.conectiva.com/atualizacoes/?id=a&anuncio=000549
补丁下载:
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/dhcpcd-1.3.22pl3-1U60_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/SRPMS/dhcpcd-1.3.22pl3-1U60_2cl.src.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/dhcpcd-1.3.22pl3-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/SRPMS/dhcpcd-1.3.22pl3-1U70_1cl.src.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/dhcpcd-1.3.22pl3-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/SRPMS/dhcpcd-1.3.22pl3-1U80_1cl.src.rpm
Conectiva Linux version 6.0及以上版本的用户可以使用apt进行RPM包的更新:
– 把以下的文本行加入到/etc/apt/sources.list文件中:
rpm [cncbr] ftp://atualizacoes.conectiva.com.br 6.0/conectiva updates
(如果你不是使用6.0版本,用合适的版本号代替上面的6.0)
– 执行: apt-get update
– 更新以后,再执行: apt-get upgrade
Phystech
——–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
Phystech Upgrade dhcpcd-1.3.22-pl2
http://www.phystech.com/download/” target=”_blank”>
http://www.phystech.com/download/
Phystech Upgrade dhcpcd-1.3.22-pl3
http://www.phystech.com/download/” target=”_blank”>
http://www.phystech.com/download/
参考网址
来源: DEBIAN
名称: DSA-219
链接:http://www.debian.org/security/2002/dsa-219
来源: GENTOO
名称: GLSA-200301-3
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=104189546709447&w=2
来源: XF
名称: dhcpcd-info-execute-commands(10663)
链接:http://xforce.iss.net/xforce/xfdb/10663
来源: BID
名称: 6200
链接:http://www.securityfocus.com/bid/6200
来源: MANDRAKE
名称: MDKSA-2003:003
链接:http://www.mandrakesoft.com/security/advisories?name=MDKSA-2003:003
来源: CONECTIVA
名称: CLA-2002:549
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000549