Vulnerability Bulletins |
Denegación de servicio en "maradns" |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | maradns |
Description |
|
|
CVE-2011-0520: se ha descubierto una vulnerabilidad en el servidor de servicio de nombre de dominios maradns. La vulnerabilidad reside en un desbordamiento de un búfer interno cuando maneja peticiones con un número grande de etiquetas. Un atacante remoto podría causar la interrupción de un servidor y consecuentemente causar la denegación de servicio mediante métodos desconocidos. |
|
Solution |
|
|
Actualización de software Debian (DSA-2196-1) Para la versión estable (squeeze), actualizar a la versión 1.4.03-1.1 . http://www.debian.org/security/ |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2011-0520 |
| BID | |
Other resources |
|
|
Debian Security Advisory (DSA-2196-1) http://lists.debian.org/debian-security-announce/2011/msg00064.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2011-03-21 |






