Саймон Келли (Simon Kelly) обнаружил уязвимое место в dhcpd, RFC2131- и RFC1541-совместимом демоне-клиенте DHCP, выполняющемся с привилегиями суперпользователя на машине клиента. Злонамеренный администратор обычного или недостоверного сервера DHCP может выполнить любую команду с привилегиями суперпользователя на машине клиента DHCP, посылая команду, заключённую в метасимволы оболочки, заданной параметрами сервера DHCP.
Эта проблема исправлена в версии 1.3.17pl2-8.1 в старом стабильном дистрибутиве (potato) и в версии 1.3.22pl2-2 в тестируемом (sarge) и нестабильном (sid) дистрибутивах. Текущий стабильный дистрибутив (woody) не содержит пакета dhcpсd.
Мы рекомендуем вам обновить пакет dhcpсd (на машине клиента).
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.