RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

CERT Advisory CA-2003-01

Vulnerabilidades no ISC DHCPD

[CERT/CC, 15.01.2003, revisão 01]


O CAIS está repassando o alerta divulgado pelo Cert/CC, Cert Advisory CA-2003-01 Buffer Overflows in ISC DHCPD Minires Library, tratando da identificação de várias vulnerabilidades no ISC DHCPD. A exploração de tais vulnerabilidades podem permitir a um atacante remoto a execução de código arbitrário no sistema. O ISC recomenda que seja desabilitado o NSUPDATE nos sistemas vulneráveis até a aplicação das correções.

Sistemas afetados:

Sistemas executando ISC DHCPD versao 3.0 até e inclusive a 3.0.1RC10

Correções disponíveis:

Para corrigir o problema, devem ser aplicados os patches recomendados de acordo com as orientações de cada fabricante, conforme consta no Apêndice A do alerta do Cert em anexo.

Mais informações:

. http://www.cert.org/advisories/CA-2003-01.html
. http://www.kb.cert.org/vuls/id/284857

Identificador do CVE:

CAN-2003-0026 (http://cve.mitre.org)

O CAIS recomenda aos administradores que mantenham seus sistemas atualizados.



Centro de Atendimento a Incidentes de Segurança


Referências:

Cert Advisory CA-2003-01

CA200301.txt download do arquivo

formato: text/plain



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais