Simon Kelly descobriu uma vulnerabilidade no dhcpcd, um cliente DHCP complacente com as RFC2131 e RFC1541, que roda com privilégio de root nas máquinas cliente. Um administrados malicioso de um servidor DHCP regular ou não confiável pode executar qualquer comando com privilégio de root na máquina cliente DHCP enviando o comando encoberto em meta-caracteres do shell em uma das opções fornecidas pelo servidor DHCP.
Esse problema foi corrigido na versão 1.3.17pl2-8.1 para a antiga distribuição estável (potato) e na versão 1.3.22pl2-2 para as distribuições testing (sarge) e instável (sid). A atual distribuição estável (woody) não contém o pacote dhcpcd.
Nós recomendamos que você atualize o pacote dhcpcd (na máquina cliente).
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.