Security Lab

Отказ в обслуживании в rPath Linux

Дата публикации:24.03.2009
Всего просмотров:1833
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: rPath Linux 1.x
Уязвимые версии: rPath Linux 1.x

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Целочисленное переполнение обнаружено в dhclient, dhcp и libdhcp4client при обработке DHCP пакетов, содержащих слишком длинное значение для "dhcp-max-message-size". Удаленный пользователь может аварийно завершить работу сервера. Для успешной эксплуатации уязвимости конфигурация сервера должна позволять клиентам использоваться большое количество различных DHCP опций.

URL производителя: www.rpath.com/corp/products-rpath-linux.html

Решение: Установите исправление с сайта производителя.