<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в коде DHCP-клиента</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56969.html</link>
    <description>В стандартном DHCP-клиенте (dhclient) обнаружена (https://www.isc.org/node/468) критическая уязвимость, позволяющая выполнить на машине клиента злонамеренный код с правами суперпользователя при обращении к размещенному в локальной сети DHCP серверу злоумышленника.  Проблеме подвержены все ветки пакета ISC DHCP 4.1.x, 4.0.x , 3.1.x, 3.0.x и 2.0.x. Ошибка устранена в версиях 4.1.0p1, 4.0.1p1 и 3.1.2p1, ветки 3.0.x и 2.0.x официально уже не поддерживаются, для них необходимо вручную применить специальный патч.&lt;br&gt;&lt;br&gt;DHCP клиент консорциума ISC является эталонной реализацией и применяется во многих сторонних продуктах, наличие данной уязвимости в  который можно отследить через данную страницу (http://www.kb.cert.org/vuls/id/410676).&lt;br&gt;&lt;br&gt;URL: https://www.isc.org/node/468&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=22622&lt;br&gt;</description>

<item>
    <title>Критическая уязвимость в коде эталонного DHCP-клиента ISC (IGX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56969.html#60</link>
    <pubDate>Sun, 19 Jul 2009 09:21:58 GMT</pubDate>
    <description>&amp;gt; Вот скажите, почему в блоке питания от 286 обычный 80мм кулер не сдох за добрый десяток лет работы?А современные аналоги - мрут как мухи за пару лет.&lt;br&gt;&lt;br&gt;А ты не ставь noname за 5 копеек.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коде эталонного DHCP-клиента ISC (поцанчик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56969.html#59</link>
    <pubDate>Fri, 17 Jul 2009 23:14:20 GMT</pubDate>
    <description>&amp;gt;А на кой выставлять DHCP на всенародное обозрение? Это должно быть внутри &lt;br&gt;&amp;gt;корпоративной сети. &lt;br&gt;&lt;br&gt;Понимаешь товарищ, в наши нелёгкие времена, опасность может подстерегать с обеих сторон.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коде эталонного DHCP-клиента ISC (поцанчик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56969.html#58</link>
    <pubDate>Fri, 17 Jul 2009 23:09:03 GMT</pubDate>
    <description>не ссы, в нормальных сетях, если будешь флудить по дхцп, то тебя просто заблокируют на роутере&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коде эталонного DHCP-клиента ISC (PhoeniX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56969.html#57</link>
    <pubDate>Fri, 17 Jul 2009 15:05:56 GMT</pubDate>
    <description>Есть такое понятие, как избыточное качество. Ну переплати вдвое за домашний десктоп, и пусть железо у тебя прослужит десять лет.&lt;br&gt;Малоактуальным оно правда станет уже года через три.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коде эталонного DHCP-клиента ISC (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56969.html#56</link>
    <pubDate>Fri, 17 Jul 2009 14:01:31 GMT</pubDate>
    <description>&amp;gt;Имхо, Gentoo - оптимальный вариант, если нужно выжать из машины&lt;br&gt;&lt;br&gt;...и хозяина...&lt;br&gt;&lt;br&gt;&amp;gt;все, на что она способна. &lt;br&gt;&lt;br&gt;...причём опять-таки &quot;она&quot;, а не &quot;хозяин&quot;.&lt;br&gt;&lt;br&gt;PS: easy :)&lt;br&gt;PPS: а где FORTIFY_SOURCE ещё не пользуются-то?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коде эталонного DHCP-клиента ISC (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56969.html#55</link>
    <pubDate>Fri, 17 Jul 2009 13:56:34 GMT</pubDate>
    <description>&amp;gt;Используйте коммутаторы с защитой dhcp, те же кошки к примеру.&lt;br&gt;&amp;gt;И плевать будет на подставные dhcp сервера в сети. &lt;br&gt;&lt;br&gt;Или же хотя бы https://roguedetect.bountysource.com.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коде эталонного DHCP-клиента ISC (Kaiser)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56969.html#54</link>
    <pubDate>Fri, 17 Jul 2009 10:43:22 GMT</pubDate>
    <description>Если вдруг непонятно высказался по поводу репозитария с патчами в предыдущем посте. Security fix не обновляет пакет новыми функциональными возможностями, а только исправляет уязвимость. Так что при их установки ничего не ломается.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коде эталонного DHCP-клиента ISC (Kaiser)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56969.html#53</link>
    <pubDate>Fri, 17 Jul 2009 10:40:59 GMT</pubDate>
    <description>&amp;gt; а мне почему то кажется, что с вероятностью &amp;gt;&amp;gt;50&#037;. независимо от дистрибутива. стоит у меня, допустим, средней старости cent, debian или кто-то ещё. работает себе и кушать не хочет. нафига в нём что-то обновлять?&lt;br&gt;&lt;br&gt;Потому что есть репозитарии с обновлениями, где публикуют патчи. Можно ставить только security fix, если так боишься обновлений. Я уже несколько лет ставлю и патчи с пометкой recomended - не ломается.&lt;br&gt;&lt;br&gt;Для средней старости Debian, Cent OS и т.п. так же исправно выходят патчи как и для свежих. &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коде эталонного DHCP-клиента ISC (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56969.html#52</link>
    <pubDate>Fri, 17 Jul 2009 06:07:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;В gentoo тоже по умолчанию используется FORTIFY_SOURCE, выдержка из man gcc в &lt;br&gt;&amp;gt;&amp;gt;gentoo: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;NOTE: In Gentoo, -D_FORTIFY_SOURCE=2 is set by default, and is activated when &lt;br&gt;&amp;gt;&amp;gt;-O is set to 2 or higher. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а теперь давайте по пальцам посчитаем счастливчиков, которые используют генту. хорошо, пусть &lt;br&gt;&amp;gt;даже по пальцам двух рук. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;// wbr &lt;br&gt;&lt;br&gt;Если смотреть на домашнее использование, то рук вам понадобится в сто раз больше.&lt;br&gt;Если про серверный сегмент, то в десятки тысяч.&lt;br&gt;Имхо, Gentoo - оптимальный вариант, если нужно выжать из машины все, на что она способна.&lt;br&gt;</description>
</item>

</channel>
</rss>
