Bulletin d'alerte Debian
DSA-2196-1 maradns -- Débordement de mémoire tampon
- Date du rapport :
- 19 mars 2011
- Paquets concernés :
- maradns
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 610834.
Dans le dictionnaire CVE du Mitre : CVE-2011-0520. - Plus de précisions :
-
Witold Baryluk a découvert que MaraDNS, un serveur DNS (système de noms de domaine) simple focalisé sur la sécurité, pourrait faire déborder un tampon interne lors du traitement de requêtes avec un grand nombre d'étiquettes, provoquant un plantage du serveur et par conséquent un déni de service.
Pour la distribution oldstable (Lenny), ce problème a été corrigé dans la version 1.3.07.09-2.1.
Pour la distribution stable (Squeeze) et au-delà, ce problème avait déjà été corrigé dans la version 1.4.03-1.1.
Nous vous recommandons de mettre à jour vos paquets maradns.
