dhcpcd 代码执行漏洞

CVE编号

CVE-2002-1403

利用情况

暂无

补丁情况

N/A

披露时间

2003-01-17
漏洞描述
dhcpcd DHCP客户端守护程序1.3.22及更早版本允许本地用户通过shell元字符执行任意代码,这些元字符从dhcpd .info脚本转换为.exe脚本.

解决建议
Conectiva---------Conectiva已经为此发布了一个安全公告(CLA-2002:549)以及相应补丁:CLA-2002:549:dhcpcd链接:http://distro.conectiva.com/atualizacoes/?id=a&anuncio=000549补丁下载:ftp://atualizacoes.conectiva.com.br/6.0/RPMS/dhcpcd-1.3.22pl3-1U60_2cl.i386.rpmftp://atualizacoes.conectiva.com.br/6.0/SRPMS/dhcpcd-1.3.22pl3-1U60_2cl.src.rpmftp://atualizacoes.conectiva.com.br/7.0/RPMS/dhcpcd-1.3.22pl3-1U70_1cl.i386.rpmftp://atualizacoes.conectiva.com.br/7.0/SRPMS/dhcpcd-1.3.22pl3-1U70_1cl.src.rpmftp://atualizacoes.conectiva.com.br/8/RPMS/dhcpcd-1.3.22pl3-1U80_1cl.i386.rpmftp://atualizacoes.conectiva.com.br/8/SRPMS/dhcpcd-1.3.22pl3-1U80_1cl.src.rpmConectiva Linux version 6.0及以上版本的用户可以使用apt进行RPM包的更新:- 把以下的文本行加入到/etc/apt/sources.list文件中:rpm [cncbr] ftp://atualizacoes.conectiva.com.br 6.0/conectiva updates(如果你不是使用6.0版本,用合适的版本号代替上面的6.0)- 执行: apt-get update- 更新以后,再执行: apt-get upgradePhystech--------目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:Phystech Upgrade dhcpcd-1.3.22-pl2http://www.phystech.com/download/Phystech Upgrade dhcpcd-1.3.22-pl3http://www.phystech.com/download/
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 phystech dhcpcd 1.3.17_pl2 -
运行在以下环境
应用 phystech dhcpcd 1.3.22_pl1 -
CVSS3评分
7.2
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    N/A
  • 用户交互
  • 可用性
    完全地
  • 保密性
    完全地
  • 完整性
    完全地
CWE-ID 漏洞类型
NVD-CWE-Other
阿里云安全产品覆盖情况