CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

19/01/2016

Denegació de servici en DHCP

L'ISC ha publicat actualitzacions per a la seua versió de DHCP solucionant una vulnerabilitat que podria provocar una denegació de servici.

Risc: Mitjà

La vulnerabilitat detectada en la implementació del servidor DHCP (Dynamic Host Configuration Protocol) publicada per ISC (Internet Systems Consortium) consisteix en la possibilitat que un paquet IPv4 especialment creat, amb una longitud de camp UDP no vàlida, podria provocar una denegació de servei en clients, relays i servidors de DHCP.

Sistemes Afectats:

Estan afectades les versions 3.x, 4.0.x, 4.1.x, 4.2.x, 4.1-ESV a 4.1-ESV-R12 i 4.3.0 a 4.3.3

Referències:

CVE-2015-8605

Solució:

Es recomana actualitzar a la versió 4.1-ESV-R12-P1 o 4.3.3-P1 de DHCP. Pot ser descarregada des de http://www.isc.org/downloads/

Notes:

https://kb.isc.org/article/AA-01334

Font: Hispasec una-al-dia

CSIRT-CV