Simon Kelly har opdaget en sårbarhed i dhcpcd, en DHCP-klientdæmon som lever op til RFC2131 og RFC1541, der kører med root-rettigheder på klientmaskiner. En ondsindet administrator på den regulære server eller en DHCP-server man ikke har tillid til, kan udføre alle kommandoer med root-rettigheder på DHCP-klientmaskinen, ved at sende kommandoen indkapslet i shell-metategn i en af indstillingerne som stilles til rådighed af DHCP-serveren.
Dette problem er rettet i version 1.3.17pl2-8.1 i den gamle stabile distribution (potato) og i version 1.3.22pl2-2 i distributionerne testing (sarge) og unstable (sid). Den aktuelle stabile distribution (woody) indeholder ikke en dhcpcd-pakke.
Vi anbefaler at du opgraderer din dhcpcd-pakke (på klientmaskinen).
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.