Internet Software Consortium har opdaget flere sårbarheder ved en gennemgang af ISC DHCP Daemon. Sårbarhederne befinder sig i fejlhåndteringsrutinerne i minires-biblioteket og kan udnyttes som et stakoverløb. Dette kunne give en fjernangriber mulighed for at udføre vilkårlig kode under den bruger-id, som dhcpd kører under, normalt root. Andre DHCP-servere end dhcp3 lader ikke til at være påvirket.
I den stabile distribution (woody) er dette problem rettet i version 3.0+3.0.1rc9-2.1.
Den gamle stabile distribution (potato) indeholder ikke dhcp3-pakker.
I den ustabile distribution (sid) er dette problem rettet i version 3.0+3.0.1rc11-1.
Vi anbefaler at du opgraderer din dhcp3-server-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.