RHEL 6 / 7:ISC DHCP 并发 TCP 会话 DoS

high Nessus 插件 ID 90250

简介

远程主机受到拒绝服务漏洞的影响。

描述

RedHat Enterprise Linux 6 / 7 受到捆绑 ISC DHCP 服务器中拒绝服务漏洞的影响,这是因为无法将并发 TCP 会话数正确限制为服务器针对进程间通信与控制使用的端口。未经认证的远程攻击者可利用此漏洞,通过开启大量的 TCP 会话,造成服务器无法处理请求或意外退出,或造成耗尽系统套接字。

请注意,当 DHCP 服务器将 OMAPI 用于远程管理时,此漏洞更容易遭到利用。

解决方案

仅将 DHCP 服务器的访问权限制为受信任的网络与对等机。

请注意,此时 RedHat 已将 RedHat Enterprise Linux 6 / 7 的补丁延迟为较晚的日期。

另见

https://access.redhat.com/security/cve/cve-2016-2774

https://kb.isc.org/article/AA-01354

插件详情

严重性: High

ID: 90250

文件名: redhat-isc-dhcp-CVE-2016-2774.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2016/3/29

最近更新时间: 2018/7/27

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 5.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: cpe:/o:redhat:enterprise_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

漏洞发布日期: 2016/3/7

参考资料信息

CVE: CVE-2016-2774