Bug en dhcpd

2007-10-16 11:29:46 por hdc

Estoy intentando ponerme al día leyendo OpenBSD Journal (o undeadly) y las listas de correo, cuando me encontré con el aviso de un bug en dhcpd del 8 de octubre, lo que lleva a 5 bugs con sus respectivos parches en 4.1 y 1 en 4.2 (ah, y el 10 de 4.0). Este bug afecta a todas las arquitecturas y ya se encuentran los parches para descargar.



Este bug se trata de un buffer overflow que puede terminar en un crash del dhcpd o en una posible ejecución de código de forma remota (así que muuuucho cuidado con esto).

El bug fue encontrado por Nahuel Riva y Gerardo Richarte de Core Security Technologies (y Core sigue sumando).



Los parches los pueden encontrar en:

4.2

4.1

4.0



Para parchear sus sistemas operativos pueden utilizar el siguiente instructivo:

Patch



Como siempre haciendo el máximo esfuerzo para mantenerlos al día...

Saludos!

Hernán