Risque
- Déni de service à distance
Systèmes affectés
ISC DHCP version 4.2.
Résumé
Une vulnérabilité touchant ISC DHCP permet à un attaquant d'effectuer un déni de service.
Description
Une vulnérabilité affecte ISC DHCP et permet à une personne malveillante qui se connecterait à un port prévu pour une communication avec un hôte de secours (failover) de réaliser un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation), et passer en version 4.2.0-P2.
Documentation
- Bulletin de sécurité ISC du 10 décembre 2010 https://www.isc.org/software/dhcp/advisories/cve-2010-3616
- Référence CVE CVE-2010-3616 https://www.cve.org/CVERecord?id=CVE-2010-3616