Bulletin d'alerte Debian

DSA-2196-1 maradns -- Débordement de mémoire tampon

Date du rapport :
19 mars 2011
Paquets concernés :
maradns
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 610834.
Dans le dictionnaire CVE du Mitre : CVE-2011-0520.
Plus de précisions :

Witold Baryluk a découvert que MaraDNS, un serveur DNS (système de noms de domaine) simple focalisé sur la sécurité, pourrait faire déborder un tampon interne lors du traitement de requêtes avec un grand nombre d'étiquettes, provoquant un plantage du serveur et par conséquent un déni de service.

Pour la distribution oldstable (Lenny), ce problème a été corrigé dans la version 1.3.07.09-2.1.

Pour la distribution stable (Squeeze) et au-delà, ce problème avait déjà été corrigé dans la version 1.4.03-1.1.

Nous vous recommandons de mettre à jour vos paquets maradns.