CERT-FI haavoittuvuustiedote 131/2007
20.10.2007
Haavoittuvuuksia ISC:n 2.x-sarjan lähdekoodiin pohjautuvissa DHCP-palveluissa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
ISC:n 2.x-sarjan ja vanhempaan koodipohjaan perustuvista DHCP-palveluista on löydetty haavoittuvuus. DHCP-palvelimelle lähetetty virheellisesti muotoiltu DHCP-viesti voi aikaansaada pinoylivuototilanteen.
CERT-FI:n tietojen mukaan ainakin OpenBSD:n, Debianin ja VMwaren toteutukset ovat haavoittuvia.
HAAVOITTUVAT OHJELMISTOT:
- ISC dhcpd 2.x (ohjelmisto ei ole enää tuettu)
- Debian GNU/Linux 4.0 (etch) versiot ennen 2.0pl5-19.5etch1
- Debian GNU/Linux 3.1 (sarge) versiot ennen 2.0pl5-19.1sarge3
- OpenBSD 4.2 dhcpd rev 1.8 ja aiemmat
- EMC VMware Workstation versiot ennen 5.5.5 Build 56455 ja 6.x ennen 6.0.1 Build 55017
- EMC VMware Player versiot ennen 1.0.5 Build 56455 ja Player 2 versiot ennen 2.0.1 Build 55017
- EMC VMware ACE ennen versiota 1.0.3 Build 54075 ja ACE 2 ennen versiota 2.0.1 Build 55017
- EMC VMware Server ennen versiota 1.0.4 Build 56528
Lista saattaa täydentyä, eikä sitä välttämättä edes saada täydelliseksi. Esimerkiksi verkkolaitteet (appliance) saattavat sisältää haavoittuvaa dhcp-palveluita.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
OpenBSD on julkaissut lähdekoodipohjaisen ohjelmistokorjauksen. Myös Debian-jakelut ja WMware ovat julkaisseet tuotteisiinsa päivityksen.
LISÄTIETOA:
PÄIVITYSHISTORIA:
10.10.2007, kello 13.22: Julkaistu
20.10.2007, kello 17.30: Lisätty tieto siitä, haavoittuva koodi juontaa ISC:n 2.x-sarjan DHCP-palvelimesta ja että muutkin sen koodipohjasta johdetut toteutukset voivat haavoittuvia. Vaihdettu otsikko (oli: "Haavoittuvuus OpenBSD -käyttöjärjestelmän DHCP-palvelussa").
| Sivua päivitetty 22.10.2007 |
|
 |
Tulostusversio |