ISC DHCP, açık kaynaklı bir DHCP uygulamasıdır. ISC DHCP istemcisinde, DHCP sunucusunun özel olarak tasarlanmış bir yanıtıyla kullanılabilen ara bellek taşma açıklığı tespit edilmiştir. Sözkonusu açıklık, dhclient "script_write_params()" fonksiyonundaki sınır kontrolü hatasından kaynaklanmaktadır. Hata, sunucunun gönderdiği adres ve alt ağ maskesinden üretilen alt ağ numarasının sınır kontrolünde gerçekleşmektedir. Açıklığın başarılı bir şekilde kullanılması uzaktan istenmeyen kod çalıştırılmasını sağlar.
Etki:
Uzaktan kod çalıştırma
Çözüm:
Açıklık üretici firma tarafından doğrulanmış ve ilgili güncelleme yayınlanmıştır.