The Internet Software Consortium havaitsi useita haavoittuvuuksia ISC DHCP-taustasovelluksessa sitä tarkistaessaan. Haavoittuvuudet sijaitsevat minires-kirjaston virheenkäsittelyrutiineissa ja ovat mahdollisesti hyväksikäytettävissä pinoylivuotojen muodossa. Sitä kautta etähyökkääjän voi olla mahdollista ajaa mielivaltaista koodia dhcpd:n käyttäjätunnuksella, yleensä root-oikeuksilla. Muut DHCP-palvelimet kuin dhcp3 eivät näytä olevan alttiita.
Ongelma on korjattu vakaan jakelun (woody) versiossa 3.0+3.0.1rc9-2.1 .
Aiempi vakaa jakelu (potato) ei sisällä dhcp3-paketteja.
Ongelma on korjattu epävakaan jakelun (sid) versiossa 3.0+3.0.1rc11-1 .
Suosittelemme päivittämään dhcp3-server-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.