重要な脆弱性情報 パッケージ: isc-dhcp バージョン: 4.4.1-2+deb10u2 CVE ID: - CVE-2022-2928 - CVE-2022-2929 脆弱性情報: 1. CVE-2022-2928: - DHCP サーバーは、「allow leasequery;」が設定されている場合、オプションの参照カウントを正しく実行しません。 - リモート攻撃者はこの欠陥を悪用して、サービス拒否(デーモンクラッシュ)を引き起こすことができます。 2. CVE-2022-2929: - DHCP サーバーは、DHCP パケットで受信したオプション 81 (fqdn) データの内容を処理する際に、メモリリークという欠陥があります。 - リモート攻撃者はこれを利用して DHCP サーバーのリソース消費を引き起こし、サービス拒否状態に陥らせることができます。 修正バージョン: - Debian 10 buster において、バージョン 4.4.1-2+deb10u2 で修正済み。 推奨事項 これらの脆弱性を回避するために、isc-dhcp パッケージをアップグレードしてください。 詳細なセキュリティ状況については、セキュリティトラッカーページをご参照ください: リンク Debian LTS のセキュリティ情報については、こちらをご覧ください: こちら