<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз ISC DHCP 4.2.1-P1 с исправлением опасной уязвимости в ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/76121.html</link>
    <description>Организация ISC (Internet Systems Consortium) выпустила (http://www.isc.org/software/dhcp/421-p1) релиз пакета DHCP 4.2.1-P1 в котором исправлена опасная уязвимость (http://www.isc.org/software/dhcp/advisories/cve-2011-0997) в приложении dhclient, позволяющая злоумышленнику выполнить свой код на стороне клиента с правами root. Проблема вызвана некорректным экранирование мета-символов командной оболочки при обработке ответов от DHCP-сервера. Организовать выполнение своего кода злоумышленник может через создание фиктивного DHCP-сервера в локальной сети, формирующего ответы со специально скомпонованным полем &quot;hostname&quot;, которое будет использовано в скрипте &quot;dhclient-script&quot;. Проблеме подвержены все версии  DHCP начиная с  3.0.x и заканчивая 4.2.x. &lt;br&gt;&lt;br&gt;URL: http://www.isc.org/software/dhcp/421-p1&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=30159&lt;br&gt;</description>

<item>
    <title>Релиз ISC DHCP 4.2.1-P1 с исправлением опасной уязвимости в ... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/76121.html#6</link>
    <pubDate>Thu, 07 Apr 2011 12:04:22 GMT</pubDate>
    <description>В принципе, некоторые *никсовые софтроутеры, получающие айпишник на WAN (или что там у них) при помощи дхцп наверное даже можно таким макаром порутать.  А то что такая конфигурация попадется вам столь же часть как попадаются пингвины в пустыне Сахара - так это уже второй вопрос :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ISC DHCP 4.2.1-P1 с исправлением опасной уязвимости в ... (daevy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/76121.html#5</link>
    <pubDate>Thu, 07 Apr 2011 04:14:48 GMT</pubDate>
    <description>про захват роутера можно поподробней... или вы тоже невнимательно читали новость?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ISC DHCP 4.2.1-P1 с исправлением опасной уязвимости в ... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/76121.html#4</link>
    <pubDate>Wed, 06 Apr 2011 22:30:10 GMT</pubDate>
    <description>А что, андроид юзает этот клиент?  Обычно в эмбеддовке юзают что помельче, типа udhcpc всяких...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ISC DHCP 4.2.1-P1 с исправлением опасной уязвимости в ... (Анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/76121.html#3</link>
    <pubDate>Wed, 06 Apr 2011 22:21:51 GMT</pubDate>
    <description>Какое широкое поле для деятельности открывается с этой дырой. От джеилбрейков андроидов, до захвата роутеров и рабочих станций.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз ISC DHCP 4.2.1-P1 с исправлением опасной уязвимости в ... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/76121.html#2</link>
    <pubDate>Wed, 06 Apr 2011 22:20:48 GMT</pubDate>
    <description>Yikes! Oo Это что, половину *никсов можно ремотно поиметь с правами рута просто поставив правильный DHCP?! &lt;br&gt;</description>
</item>

<item>
    <title>Релиз ISC DHCP 4.2.1-P1 с исправлением опасной уязвимости в ... (gabell)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/76121.html#1</link>
    <pubDate>Wed, 06 Apr 2011 20:44:58 GMT</pubDate>
    <description>А что ветка 3 уже не поддерживается?&lt;br&gt;</description>
</item>

</channel>
</rss>
