Рекомендация Debian по безопасности

DSA-2353-1 ldns -- переполнение буфера

Дата сообщения:
24.11.2011
Затронутые пакеты:
ldns
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2011-3581.
Более подробная информация:

Дэвид Уилер обнаружил переполнение буфера в коде ldns для грамматического разбора записей RR, которое может приводить к выполнению произвольного кода.

В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 1.4.0-1+lenny2.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.6.6-2+squeeze1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.6.11-1.

Рекомендуется обновить пакеты ldns.