Risques

  • Déni de service
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Windows NT Server 4.0 SP6a ;
  • Microsoft Windows NT Server 4.0 Terminal Server Edition SP6.

Résumé

Une vulnérabilité présente dans le service DHCP (Dynamic Host Configuration Protocol) permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

Description

Le protocole DHCP est le protocole qui permet d'allouer dynamiquement une adresse IP sur un réseau local.

Une vulnérabilité sur le service DHCP ermet à un utilisateur mal intentionné, via l'envoi d'un message DHCP malicieusement construit vers un serveur DHCP, de réaliser un déni de service ou d'exécuter du code arbitraire à distance sur le système vulnérable.

Le service DHCP n'est pas activé par défaut sur les systèmes vulnérables.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation