Internet Software Consortium при проверке демона ISC IHCP Daemon обнаружил несколько уязвимых мест. Уязвимости присутствуют в процедурах обработки ошибок внутри библиотек minires и могут быть использованы как переполнение стека. Это может позволить удалённому нападающему выполнить произвольный код с идентификатором пользователя, запустившего dhcpd, обычно root. Другие серверы DHCP (кроме dhcp3), по-видимому, не содержат этих уязвимостей.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 3.0+3.0.1rc9-2.1.
Старый стабильный дистрибутив (potato) не содержит пакетов dhcp3.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 3.0+3.0.1rc11-1.
Мы рекомендуем вам обновить пакет dhcp3-server.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.