BDU:2018-00356

АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра», Red Hat Inc., Slackware Linux Inc., Fedora Project, Canonica Astra Linux Special Edition, РОСА Кобальт, Slackware, Ubuntu, Red Hat Enterprise Linux, Fedora, ОС Т

КРИТИЧЕСКИЙ

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 9.5
Дата обнаружения

2018-02-10

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Официальное описание

Уязвимость DHCP-клиента dhclient связана с переполнением буфера, используемого для обработки параметров DHCP. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании программы, а в некоторых случаях, выполнить произвольный код в результате отправки ответа от DHCP-сервера, содержащего специально сконфигурированный раздел параметров

Технический анализ и план устранения

Рекомендация ФСТЭК

Для ISC DHCP: Обновление программного обеспечения до 4.4.1 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета isc-dhcp) до DHCP 4.3.6-P1 или более поздней версии

Для GosLinux: Обновление программного обеспечения до версии ИК-6

Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-03-01.002

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!