CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

19/01/2016

Denegación de servicio en DHCP

El ISC ha publicado actualizaciones para su versión de DHCP solucionando una vulnerabilidad que podría provocar una denegación de servicio.

Riesgo: Medio

La vulnerabilidad detectada en la implementación del servidor DHCP (Dynamic Host Configuration Protocol) publicada por ISC (Internet Systems Consortium) consiste en la posibilidad de que un paquete IPv4 especialmente creado, con una longitud de campo UDP no válida, podría provocar una denegación de servicio en clientes, relays y servidores de DHCP.

Sistemas Afectados:

Estan afectadas las versiones 3.x, 4.0.x, 4.1.x, 4.2.x, 4.1-ESV a 4.1-ESV-R12 y 4.3.0 a 4.3.3.

Referencias:

CVE-2015-8605

Solución:

Se recomienda actualizar a la versión 4.1-ESV-R12-P1 o 4.3.3-P1 de DHCP. Se puede ser descargada desde http://www.isc.org/downloads/

Notas:

https://kb.isc.org/article/AA-01334

Fuente: Hispasec una-al-dia

CSIRT-CV