Bulletin d'alerte Debian

DSA-4001-1 yadifa -- Mise à jour de sécurité

Date du rapport :
19 octobre 2017
Paquets concernés :
yadifa
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 876315.
Dans le dictionnaire CVE du Mitre : CVE-2017-14339.
Plus de précisions :

YADIFA, un serveur DNS faisant autorité, ne vérifiait pas suffisamment ses entrées. Cela permettait à un attaquant distant de provoquer un déni de service en forçant le démon à entrer dans une boucle infinie.

Pour la distribution stable (Stretch), ce problème a été corrigé dans la version 2.2.3-1+deb9u1.

Nous vous recommandons de mettre à jour vos paquets yadifa.