ISC DHCP Server ‘memory.c’ supersede_lease()远程拒绝服务漏洞

漏洞信息详情

ISC DHCP Server ‘memory.c’ supersede_lease()远程拒绝服务漏洞

漏洞简介

ISC DHCP是美国Internet Systems Consortium(ISC)公司的一套开源的动态主机配置协议服务器软件。

ISC DHCP服务器在处理畸形请求时存在漏洞,远程攻击者可能利用此漏洞对服务器执行拒绝服务攻击,导致DHCP服务器崩溃。

ISC DHCP软件memory.c中的supersede_lease()函数在处理DHCPOFFER报文中的选项时存在问题,远程攻击者可以通过一个32字节长的客户端标志选项字段导致服务器崩溃。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.isc.org/products/DHCP/

参考网址

来源: VUPEN

名称: ADV-2006-3158

链接:http://www.frsirt.com/english/advisories/2006/3158

来源: DEBIAN

名称: DSA-1143

链接:http://www.debian.org/security/2006/dsa-1143

来源: SECUNIA

名称: 21363

链接:http://secunia.com/advisories/21363

来源: SECUNIA

名称: 21345

链接:http://secunia.com/advisories/21345

来源: BID

名称: 19348

链接:http://www.securityfocus.com/bid/19348

来源: OPENBSD

名称: [3.9] 20060825 006: SECURITY FIX: August 25, 2006

链接:http://www.openbsd.org/errata.html#dhcpd

来源: SECUNIA

名称: 21655

链接:http://secunia.com/advisories/21655

来源: MISC

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=380273

来源: SECTRACK

名称: 1016755

链接:http://securitytracker.com/id?1016755

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享