Mandriva Linux セキュリティアドバイザリ:dhcp(MDVSA-2010:226)

medium Nessus プラグイン ID 50558

Language:

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

ISC dhcp に次の脆弱性が発見され、修正されました:

4.0.2 より前の 4.0、4.1.2 より前の 4.1、および 4.2.0-P1 より前の 4.2 の ISC DHCP サーバーでは、リモートの攻撃者が、Relay-Forward link-address フィールドにアドレスがない Relay-Forward メッセージが含まれている DHCPv6 パケットを通じて、サービス拒否(クラッシュ )を引き起こすことが可能です(CVE-2010-3611)。

更新済みパッケージが、この問題に対して脆弱でない 4.1.2 にアップグレードされました。

ソリューション

影響を受けるパッケージを更新してください。

プラグインの詳細

深刻度: Medium

ID: 50558

ファイル名: mandriva_MDVSA-2010-226.nasl

バージョン: 1.13

タイプ: local

公開日: 2010/11/11

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.2

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:dhcp-client, p-cpe:/a:mandriva:linux:dhcp-common, p-cpe:/a:mandriva:linux:dhcp-devel, p-cpe:/a:mandriva:linux:dhcp-doc, p-cpe:/a:mandriva:linux:dhcp-relay, p-cpe:/a:mandriva:linux:dhcp-server, cpe:/o:mandriva:linux:2009.1, cpe:/o:mandriva:linux:2010.0, cpe:/o:mandriva:linux:2010.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/11/10

参照情報

CVE: CVE-2010-3611

BID: 44615

MDVSA: 2010:226