Logo Blogo

Dhcp server possono prendere il controllo dei client

Pubblicato: 15 lug 2009 da Lpt on fire!


DHCP server modificati appositamente possono sfruttare una falla nei client DHCP forniti dall’Internet Systems Consortium (ISC).

Sono a rischio le installazioni di macchine con ubuntu, bsd e molte distribuzioni linux. L’attacco sfrutta una buffer overflow che consente di iniettare codice in un processo con i privilegi di root.

Nelle reti chiuse il problema è di minore importanza, ma per i dispositivi mobili come i netbook il rischio è più concreto. Sono stati rilasciati gli aggiornamenti 4.1.0p1, 4.0.1p1 e 3.1.2p1 che correggono il problema.

Chi utilizza sistemi Red Hat o Suse non è vulnerabile perché il codice è compilato con l’opzione FORTIFY_SOURCE che impedisce l’esecuzione dell’attacco.

Via | Isc

1 stelle2 stelle3 stelle4 stelle5 stelle (nessun voto)
condividi condividi
4 commenti

Commenti dei lettori

(Inserisci un commento - Nascondi commenti anonimi)
  • mrlol198

    15 lug 2009 - 18:47 - #1
    0 punti
    Up Down

    Ho notato su Ubuntu che c’è stato un aggiornamento sul client dhcp, magari hanno già sistemato

  • Anonymous

    15 lug 2009 - 20:08 - #2
    0 punti
    Up Down

    io sapevo di questa cosa 6 mesi fa.. pensa a tutte le macchine che sono state già compromesse…

  • yemmi

    15 lug 2009 - 20:49 - #3
    0 punti
    Up Down

    per fortuna le distro preinstallate nei netbok sono delle derivate di fedora, quindi redhat

  • Profilo di equilibrium

    equilibrium

    18 lug 2009 - 11:21 - #4
    0 punti
    Up Down

    Anche su Gentoo FORTIFY_SOURCE è abilitata di default globalmente (dall’inizio del ‘09 per giunta): http://archives.gentoo.org/gentoo-dev/msg_8efa8bf5aad1fd2d724f4ba001b26ff7.xml

    quindi Gentoo non è affetta da questa vulnerabilità

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento