The Internet Software Consortium podczas audytu demona ISC DHCP odkyło kilka poważnych błędów. Występują one w procedurach obsługi błędów biblioteki minires i mogą one być wykorzystane do wykonania przepełnienia bufora. To może pozwolić zdalnemu agresorowi wykonać kod, mając przywileje użytkownika, pod którym dhcpd pracuje - najczęściej root. Inne niż dhcp3 serwery DHCP nie wydają się być podatne na ten błąd.
Dla dystrybucji stabilnej (woody) problem został rozwiązany w wersji 3.0+3.0.1rc9-2.1.
Stara stabilna dystrybucja (potato) nie zawiera pakietów dhcp3.
Dla niestabilnej dystrybucji (sid) problem został rozwiązany w wersji 3.0+3.0.1rc11-1.
Zalecane jest uaktualnienie pakietu dhcp3-server.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.