SR10-106 ISC - Sårbarhet i DHCP
Nyckelord:
serverprogramvara
En sårbarhet i ISC DHCP öppnar för tillgänglighetsattack.
Problembeskrivning
CVE-referens: CVE-2010-2156
En sårbarhet har upptäckts i ISC DHCP som kan utnyttjas av en angripare för att utföra en tillgänglighetsattack.
Sårbarheten grundar sig i en oförmåga hos DHCP-servern att hantera klientförfrågningar där klient-ID:et har längd noll. En angripare kan med hjälp av en riggad klientförfrågan stänga ner en sårbar DHCP-server.
Sårbarheten är korrigerad i 4.0.2-P1 samt 4.1.1-P1. Version 3.1.x är ej sårbar.
Påverkade versioner
-
ISC DHCP 4.0.x innan 4.0.2-P1
-
ISC DHCP 4.1.x innan 4.1.1-P1
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)