過去のセキュリティアナウンス
2000 2001 2002 2003 2004
CERT Coordination Center Advisory に対しての対応
2003 2004

dhcp
不正なパケットによる root権限の奪取
リリース日付 : 2001-04-11
対策パッケージ : dhcp-2.0pl5-2
問題点
エラーロギングコードによって処理されたパケットの文字列を書式化する時、DHCPデーモンとDHCPクライアント両方に細工したパケットを渡してスタティックバッファに細工した文字列を渡すことが可能であるということが確認されました。
その為に、悪意のあるユーザーが任意のコードを実行して、root権限を得られる可能性があります。
対策
以下のコマンドを実行し、バージョンをご確認ください。
# rpm -qa | grep dhcp
この問題に該当する場合は、最新パッケージをダウンロードし、以下のコマンドによってパッケージのアップデートを行ってください。
なお、バージョン番号については、ダウンロードしたパッケージ番号に読み替えて実行してください。
# rpm -Uvh dhcp-2.0pl5-2.i386.rpm
# rpm -Uvh dhcp-client-2.0pl5-2.i386.rpm
Package Update Path