Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- DHCP versions 3.1.x antérieures à 3.1.ESV-R1.
- DHCP versions 4.1.x antérieures à 4.1.ESV-R2 ;
- DHCP versions 4.2.x antérieures à 4.2.1-P1 ;
Résumé
Une vulnérabilité dans le logiciel libre DHCP développé par l'Internet System Consortium permet à un attaquant d'exécuter du code arbitraire à distance.
Description
Le logiciel libre DHCP développé par l'Internet System Consortium ne verifie pas la présence de certains caractères dans les réponses DHCP avant de les transmettre à un script. Il est donc possible, selon le script et le système d'exploitation cible, d'exécuter des commandes avec une réponse DHCP spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de l'ISC CVE-2011-0997 du 05 avril 2011 https://www.isc.org/software/dhcp/advisories/cve-2011-0997
- Bulletin de sécurité Fedora FEDORA-2011-4897 du 06 avril 2011 : http://lists.fedoraproject.org/pipermail/package-announce/2011-April/057888.html
- Bulletin de sécurité Fedora FEDORA-2011-4935 du 07 avril 2011 : http://lists.fedoraproject.org/pipermail/package-announce/2011-April/058279.html
- Bulletin de sécurité Mandriva MDVSA-2011:073 du 11 avril 2011 : http://www.mandriva.com/fr/support/security/advisories?name=MDVSA-2011:073
- Bulletin de sécurité NetBSD NetBSD-SA2011-005 du 26 avril 2011 : http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2011-005.txt.asc
- Bulletin de sécurité Novell : http://support.novell.com/security/cve/CVE-2011-0997.html
- Bulletin de sécurité Red Hat du 05 avril 2011 : https://www.redhat.com/security/data/cve/CVE-2011-0997.html
- Bulletin de sécurité Ubuntu USN-1108-1 du 11 avril 2011 : http://www.ubuntu.com/usn/USN-1108-1/
- Bulletins de sécurité Debian DSA-2216 et 2217 du 10 avril 2011 : http://www.debian.org/security/2011/dsa-2216
- Bulletins de sécurité Debian DSA-2216 et 2217 du 10 avril 2011 : http://www.debian.org/security/2011/dsa-2217
- Référence CVE CVE-2011-0997 https://www.cve.org/CVERecord?id=CVE-2011-0997