int(3251)

Vulnerability Bulletins


Múltiples denegaciones de servicio en MaraDNS

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software MaraDNS <= 1.2.12.06
MaraDNS <= 1.3.05

Description

Se han encontrado múltiples denegaciones de servicio en MaraDNS. Las vulnerabilidades son descritas a continuación.

- CVE-2007-3114: Se ha encontrado una vulnerabilidad en MaraDNS en las versiones anteriores a la 1.2.12.05 y en la 1.3.x anteriores a la 1.3.03. La vulnerabilidad reside en una fuga de memoria en el archivo server/MaraDNS.c. Un atacante remoto podría causar una denegación de servicio mediante técnicas no especificadas.

- CVE-2007-3115: Se ha encontrado una vulnerabilidad en MaraDNS en las versiones anteriores a la 1.2.12.06 y en la 1.3.x anteriores a la 1.3.05. La vulnerabilidad reside en múltiples fugas de memoria en el archivo server/MaraDNS.c. un atacante remoto podría causar una denegación de servicio mediante búsquedas inversas o peticiones de expedientes en una clase a excepción de Internet.

- CVE-2007-3116: Se ha enontrado una vulnerabilidad en MaraDNS en las versiones 1.2.12.06 y 1.3.05. La vulnerabilidad reside en una fuga de memoria en el archivo server/MaraDNS.c. Un atacante remoto podría causar una denegación de servicio mediante técnicas no especificadas.

Solution



Actualización de software

Debian

Debian Linux 4.0
Source
http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1.dsc
http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1.tar.gz
Alpha
http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_alpha.deb
AMD64
http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_amd64.deb
ARM
http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_arm.deb
HP Precision
http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_hppa.deb
Intel IA-32
http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_i386.deb
Intel IA-64
http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_ia64.deb
Big endian MIPS
http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_mips.deb
Little endian MIPS
http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_mipsel.deb
PowerPC
http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_powerpc.deb
IBM S/390
http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_s390.deb
Sun Sparc
http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_sparc.deb

Standar resources

Property Value
CVE CVE-2007-3114
CVE-2007-3115
CVE-2007-3116
BID 24337

Other resources

Debian Security Advisory (DSA 1319-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2007/msg00080.html

Version history

Version Comments Date
1.0 Aviso emitido 2007-06-25
Ministerio de Defensa
CNI
CCN
CCN-CERT