int(6391)

Vulnerability Bulletins


Vulnerabilidad crítica en el paquete bind-dyndb-ldap para Red Hat Enterprise Linux 6

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)

Description

Se ha encontrado una vulnerabilidad crítica en el paquete bind-dyndb-ldap, utilizado en bases de datos LDAP. Un atacante remoto capaz de enviar solicitudes DNS a un servidor que use bind-dyndb-ldap podría aprovechar esta vulnerabilidad para causar un fallo en el servidor.

Solution

Aplicar la actualización publicada por el fabricante.

Standar resources

Property Value
CVE CVE-2012-3429
BID 842466
842466

Other resources

Red Hat Bugzilla - Bug 842466
https://bugzilla.redhat.com/show_bug.cgi?id=842466

Version history

Version Comments Date
1.0 Aviso emitido 2012-08-07