Boletines de Vulnerabilidades |
Múltiples denegaciones de servicio en MaraDNS |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Networking |
Software afectado |
MaraDNS <= 1.2.12.06 MaraDNS <= 1.3.05 |
Descripción |
|
Se han encontrado múltiples denegaciones de servicio en MaraDNS. Las vulnerabilidades son descritas a continuación. - CVE-2007-3114: Se ha encontrado una vulnerabilidad en MaraDNS en las versiones anteriores a la 1.2.12.05 y en la 1.3.x anteriores a la 1.3.03. La vulnerabilidad reside en una fuga de memoria en el archivo server/MaraDNS.c. Un atacante remoto podría causar una denegación de servicio mediante técnicas no especificadas. - CVE-2007-3115: Se ha encontrado una vulnerabilidad en MaraDNS en las versiones anteriores a la 1.2.12.06 y en la 1.3.x anteriores a la 1.3.05. La vulnerabilidad reside en múltiples fugas de memoria en el archivo server/MaraDNS.c. un atacante remoto podría causar una denegación de servicio mediante búsquedas inversas o peticiones de expedientes en una clase a excepción de Internet. - CVE-2007-3116: Se ha enontrado una vulnerabilidad en MaraDNS en las versiones 1.2.12.06 y 1.3.05. La vulnerabilidad reside en una fuga de memoria en el archivo server/MaraDNS.c. Un atacante remoto podría causar una denegación de servicio mediante técnicas no especificadas. |
|
Solución |
|
Actualización de software Debian Debian Linux 4.0 Source http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1.dsc http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1.tar.gz Alpha http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_alpha.deb AMD64 http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_amd64.deb ARM http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_arm.deb HP Precision http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_hppa.deb Intel IA-32 http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_i386.deb Intel IA-64 http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_ia64.deb Big endian MIPS http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_mips.deb Little endian MIPS http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_mipsel.deb PowerPC http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_powerpc.deb IBM S/390 http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_s390.deb Sun Sparc http://security.debian.org/pool/updates/main/m/maradns/maradns_1.2.12.04-1etch1_sparc.deb |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CVE-2007-3114 CVE-2007-3115 CVE-2007-3116 |
BID | 24337 |
Recursos adicionales |
|
Debian Security Advisory (DSA 1319-1) http://lists.debian.org/debian-security-announce/debian-security-announce-2007/msg00080.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2007-06-25 |