[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2018/dsa-4133.wml



Hola:

Adjunto la página traducida.

Un saludo,

Rafa.

#use wml::debian::translation-check translation="1.1"
<define-tag description>actualización de seguridad</define-tag>
<define-tag moreinfo>
<p>Se han descubierto varias vulnerabilidades en el cliente, repetidor («relay») y
servidor ISC DHCP. El proyecto «Vulnerabilidades y exposiciones comunes» («Common Vulnerabilities and Exposures»)
identifica los problemas siguientes:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2017-3144";>CVE-2017-3144</a>

    <p>Se descubrió que el servidor DHCP no elimina correctamente las
    conexiones OMAPI cerradas, lo que puede llevar al agotamiento de la reserva
    de descriptores de conexiones («sockets») disponible en el servidor DHCP, con el resultado de
    denegación de servicio.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-5732";>CVE-2018-5732</a>

    <p>Felix Wilhelm, del equipo Google Security Team, descubrió que el cliente
    DHCP es propenso a una vulnerabilidad de acceso a memoria fuera de límites al
    procesar respuestas a opciones DHCP construidas de una manera determinada, dando lugar,
    potencialmente, a que un servidor DHCP malicioso ejecute código arbitrario.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-5733";>CVE-2018-5733</a>

    <p>Felix Wilhelm, del equipo Google Security Team, descubrió que el servidor
    DHCP no gestiona correctamente el conteo de referencias al procesar
    peticiones de clientes. Un cliente malicioso puede aprovechar este defecto
    para provocar denegación de servicio (caída de dhcpd) enviando grandes volúmenes
    de datos.</p></li>

</ul>

<p>Para la distribución «antigua estable» (jessie), estos problemas se han corregido
en la versión 4.3.1-6+deb8u3.</p>

<p>Para la distribución «estable» (stretch), estos problemas se han corregido en
la versión 4.3.5-3+deb9u1.</p>

<p>Le recomendamos que actualice los paquetes de isc-dhcp.</p>

<p>Para información detallada sobre el estado de seguridad de isc-dhcp consulte su
página del «security tracker» en:
<a href="https://security-tracker.debian.org/tracker/isc-dhcp";>https://security-tracker.debian.org/tracker/isc-dhcp</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2018/dsa-4133.data"

Attachment: signature.asc
Description: PGP signature


Reply to: