[USN-531-1] dhcp kwetsbaarheid

Ubuntu Security Notice USN-531-1            22 oktober 2007
dhcp kwetsbaarheid
CVE-2007-5365
Kwetsbare Ubuntu versies:

Ubuntu 6.06 LTS
Ubuntu 6.10
Ubuntu 7.04
Ubuntu 7.10

Kwetsbare pakketten:

Ubuntu 6.06 LTS
dhcp 2.0pl5-19.4ubuntu0.1
Ubuntu 6.10
dhcp 2.0pl5-19.4ubuntu1.1
Ubuntu 7.10
dhcp 2.0pl5dfsg1-20ubuntu1.1
Ubuntu 7.04
dhcp 2.0pl5-19.5ubuntu2.1

Een standaard systeem upgrade is over het algemeen voldoende om dit probleem te verhelpen.

Nahuel Riva en Gerardo Richarte hebben ontdekt dat de DHCP server op een onjuiste manier bepaalde client opties verwerkte. Een aanvaller op afstand kon dit uitbuiten om kwaadwillige DHCP replies naar de server te sturen en om willekeurige code uit te voeren.