[#] Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и Fedora
Новостной_робот(mira, 1) — All
2018-05-16 01:00:02


В скрипте интеграции с NetworkManager, входящем в состав пакета dhcp-client, предлагаемого в Red Hat Enterprise Linux и Fedora, выявлена критическая уязвимость (CVE-2018-1111), которая позволяет удалённо выполнить код с правами root. Проблема может быть эксплуатирована при обработке специально оформленного DHCP-ответа в системах c NetworkManager, настроенных на получение конфигурации сети через протокол DHCP. Проблеме присвоен наивысший уровень опасности.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48601