Mandrake Linux 安全性公告:dhcp (MDKSA-2000:013)

high Nessus Plugin ID 61811

概要

遠端 Mandrake Linux 主機遺漏一或多個安全性更新。

說明

OpenBSD 團隊發現,其存在一個弱點,允許損毀 dhcp 伺服器 (或偽裝成 dhcp 伺服器的攻擊者) 進行遠端惡意利用。如果此弱點遭惡意利用,便可從遠端取得執行 dhcp 用戶端的主機上之 root 存取權。
問題在於系統未檢查輸入,因此,在 dhcp 用戶端上寫入網路組態檔時,可能從遠端執行命令。

解決方案

更新受影響的 dhcp 和/或 dhcp-client 套件。

Plugin 詳細資訊

嚴重性: High

ID: 61811

檔案名稱: mandrake_MDKSA-2000-013.nasl

版本: 1.6

類型: local

已發布: 2012/9/6

已更新: 2021/1/6

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:mandriva:linux:dhcp, p-cpe:/a:mandriva:linux:dhcp-client, cpe:/o:mandrakesoft:mandrake_linux:6.0, cpe:/o:mandrakesoft:mandrake_linux:6.1, cpe:/o:mandrakesoft:mandrake_linux:7.0, cpe:/o:mandrakesoft:mandrake_linux:7.1

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

修補程式發佈日期: 2000/7/2

參考資訊

MDKSA: 2000:013