Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • DHCP versions 4.2.x antérieures à 4.2.1-P1 ;
  • DHCP versions 4.1.x antérieures à 4.1.ESV-R2 ;
  • DHCP versions 3.1.x antérieures à 3.1.ESV-R1.

Résumé

Une vulnérabilité dans le logiciel libre DHCP développé par l'Internet System Consortium permet à un attaquant d'exécuter du code arbitraire à distance.

Description

Le logiciel libre DHCP développé par l'Internet System Consortium ne verifie pas la présence de certains caractères dans les réponses DHCP avant de les transmettre à un script. Il est donc possible, selon le script et le système d'exploitation cible, d'exécuter des commandes avec une réponse DHCP spécialement conçue.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation