Vulnerability Bulletins |
Denegación de servicio en "bind 9" |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | bind 9 |
Description |
|
|
-CVE-2011-0414: Se ha descubierto una vulnerabilidad en el servidor DNS bind9. La vulnerabilidad reside en la configuración como servidor autorizado. Un atacante remoto podría causar denegación de servicio mediante el envío de una consulta en el momento de una transferencia IXFR o una actualización de DDNS. |
|
Solution |
|
|
Actualización de software Debian (DSA 2208-1) Para la antigua distribución estable (lenny), este problema se ha solucionado en la versión.1:9.6.ESV.R4+dfsg-0+lenny1. Para la distribución estable (squeeze), este problema se ha solucionado en la versión 1:9.7.3. dfsg-1 ~ squeeze1. Para la distribución de prueba (wheezy) y la distribución inestable (sid), este problema se ha solucionado en la versión 1:9.7.3. dfsg-1. http://www.debian.org/security/ |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2011-0414 |
| BID | |
Other resources |
|
|
Debian Security Advisory (DSA 2208-1) http://lists.debian.org/debian-security-announce/2011/msg00076.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2011-04-07 |
| 1.1 | Aviso actualizado por Debian (DSA-2208-1) | 2011-04-07 |






