Der Patch, der zur Korrektur des Pufferüberlaufs im DHCP-Server in DSA-1388-1 verwendet wurde, war nicht vollständig und löste das Problem nicht adequat. Diese Aktualisierung für die vorhergehende Ankündigung stellt aktualisierte Pakete basierend auf einer neueren Version des Patches bereit.
Der Vollständigkeit halber finden Sie im Folgenden die ursprüngliche Ankündigung:
Es wurde entdeckt, dass dhcp, ein DHCP-Server für automatische IP-Adress-Zuweisungen, Speicher für Netzwerkantworten nicht korrekt allokiert. Dies könnte möglicherweise einem bösartigen DHCP-Client ermöglichen, beliebigen Code auf dem DHCP-Server auszuführen.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 2.0pl5-19.5etch2 behoben.
Für die Unstable-Distribution (Sid) wird dieses Problem bald korrigiert werden.
Aktualisierungen für die Version in Oldstable (Sarge) sind in Arbeit.
Wir empfehlen Ihnen, Ihre dhcp-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.