Ministero dello Sviluppo Economico

CERT Nazionale Italia - Computer Emergency Response Team

Vulnerabilità

Vulnerabilità critica nel client DHCP in Red Hat Enterprise Linux

DHCP  Red Hat  remote code execution   mercoledì, 16 maggio 2018

Il protocollo DHCP permette ad un computer connesso ad una rete locale di ottenere in modo dinamico da un server centrale le impostazioni di accesso alla rete (indirizzo IP, router IP predefinito, server DNS e altro).

È stata scoperta una vulnerabilità critica (CVE-2018-1111) nello script di integrazione NetworkManager incluso nei pacchetti DHCP client in Red Hat Enterprise Linux (RHEL) e in altre distribuzioni Linux derivate. Un server DHCP o un utente malevolo sulla rete locale in grado di effettuare lo spoofing delle risposte DHCP potrebbe sfruttare questa vulnerabilità per eseguire comandi arbitrari con privilegi di root sui sistemi che utilizzano lo script NetworkManager e sono configurati per ottenere la configurazione di rete mediante il protocollo DHCP.

Risultano affette da questa vulnerabilità le seguenti versioni di RHEL e distribuzioni Linux derivate (lista non esaustiva):

  • Red Hat Enterprise Linux 6
  • Red Hat Enterprise Linux 7
  • Red Hat Virtualization
  • Fedora 27
  • Fedora 28
  • Scientific Linux 6
  • Scientific Linux 7

Sono stati rilasciati aggiornamenti che risolvono questa vulnerabilità nei sistemi affetti. Si raccomanda di applicare gli aggiornamenti di sicurezza messi a disposizione dai rispettivi produttori il più presto possibile.

Per maggiori informazioni su questa vulnerabilità, sui prodotti affetti e sugli aggiornamenti disponibili, è possibile consultare le fonti seguenti (in Inglese):

Notizie correlate

“Peekaboo”: vulnerabilità critica in NUUO Network Video Recorder

19 settembre 2018

I ricercatori della società di sicurezza Tenable hanno scoperto due vulnerabilità, di cui una critica, nel software che equipaggia i prodotti della famiglia NUUO NVRmini 2.Leggi tutto

Aggiornamenti di sicurezza per Moodle (settembre 2018)

17 settembre 2018

Sono stati rilasciati aggiornamenti di sicurezza che risolvono tre vulnerabilità, di cui una di gravità elevata, nella piattaforma di e-learning open source Moodle.Leggi tutto

Vulnerabilità multiple in PHP

14 settembre 2018

Sono state scoperte diverse vulnerabilità in PHP 5 e 7 che potrebbero consentire ad un attaccante remoto di eseguire codice arbitrario nel contesto dell’applicazione affetta o di causare condizioni di denial of service.Leggi tutto