其它文章
盖茨要开设个人Blog 可能导致Blog技术革命
中国掌握下一代互联网IPv6根服务器关键技术
思科公司的服务:构建“金字塔”服务体系
两IE浏览器漏洞尚未修补 各知名网站“惨遭毒手”
802.11i标准获得批准 新无线安全方案问世
域名发明人称未来所有通信将利用互联网进行
EMFA宣布IEEE 802.3ah EFM标准正式获得通过
Wi-LAN指控Wi-Fi设备商侵权 思科首当其冲
上海贝尔阿尔卡特NGN系列解决方案
思科北电联姻?钱伯斯言论仅为施压
Cisco技术 / 业内新闻 / ISC DHCP服务器存在缓存溢出漏洞

ISC DHCP服务器存在缓存溢出漏洞

作者:     http://cisco.ccxx.net

ISC DHCP服务器存在缓存溢出漏洞       
     
  当地时间6月22日,美国US-CERT宣布Internet Software Consortium(ISC)公开的DHCP服务器软件“ISC DHCP versions 3.0.1rc12/3 
.0.1rc13”存在安全漏洞。如果有人向它发送做了手脚的数据,就可能中止DHCP服务,或者执行任意程序。其对策是升级到最新版本“ISC DHCP 3.0.1rc14”。


此次公布的安全漏洞包括如下2种:


(1)Vulnerability Note VU#317350

ISC DHCP contains a stack buffer overflow vulnerability in handling log lines containing ASCII characters only


(2)Vulnerability Note VU#654390

ISC DHCP contains C Includes that define vsnprintf() to vsprintf() creating potential buffer overflow conditions


以上两种漏洞均为缓存溢出漏洞。如果向运行存在安全漏洞的ISC DHCP的服务器发送做了手脚的数据,DHCP服务器进程(dhcpd进程)就会发生缓存溢出。结果,就可能导致dhcpd进程崩溃,或者在dhcpd进程权限(一般为root)下运行任意程序。漏洞(1)影响所有OS,漏洞(2)只影响特定OS(Linux和HP-UX等)。


其对策是升级到修补了漏洞的ISC DHCP 3.0.1rc14。ISC强烈建议ISC DHCP versions 3.0.1rc12/3.0.1rc13用户升级到3.0.1rc14。
 

收藏本页

共 0 人推荐文章 ISC DHCP服务器存在缓存溢出漏洞

Copyright © 2006 cisco.ccxx.net 版权所有.提供Cisco技术,Cisco培训,CCNA,CCNP,CCIE培训,Cisco论坛CCIE实验室
上海地区Cisco培训、CCNA培训、CCNP培训、CCIE培训