漏洞信息详情
ISC DHCP 拒绝服务漏洞
漏洞简介
ISC DHCP是美国Internet Systems Consortium(ISC)公司的一套开源的动态主机配置协议服务器软件。
ISC DHCP中存在安全漏洞。远程攻击者可借助UDP IPv4数据包中无效的长度字段利用该漏洞造成拒绝服务(应用程序崩溃)。以下版本受到影响:ISC DHCP 4.x版本,4.1-ESV-R12-P1之前4.2.x版本,4.3.3-P1之前4.3.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://kb.isc.org/article/AA-01334
参考网址
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2016-January/176031.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1034657
来源:CONFIRM
链接:http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html
来源:BID
链接:https://www.securityfocus.com/bid/80703
来源:DEBIAN
链接:https://www.debian.org/security/2016/dsa-3442
来源:CONFIRM
链接:https://blogs.sophos.com/2016/02/29/utm-up2date-9-319-released/
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2016-January/175594.html
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-2868-1
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2016-02/msg00162.html
来源:CONFIRM
链接:https://kb.isc.org/article/AA-01334
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2016-02/msg00168.html
来源:CONFIRM
链接:https://blogs.sophos.com/2016/02/17/utm-up2date-9-354-released/
受影响实体
- Isc Dhcp:4.0.0<!--2000-1-1-->
- Isc Dhcp:4.2.2:Rc1<!--2000-1-1-->
- Isc Dhcp:4.0.1<!--2000-1-1-->
- Isc Dhcp:4.3.0:A1<!--2000-1-1-->
- Isc Dhcp:4.3.0<!--2000-1-1-->
补丁
- ISC DHCP 拒绝服务漏洞的修复措施<!--2016-1-15-->
还没有评论,来说两句吧...