int(6391)

Boletines de Vulnerabilidades


Vulnerabilidad crítica en el paquete bind-dyndb-ldap para Red Hat Enterprise Linux 6

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)

Descripción

Se ha encontrado una vulnerabilidad crítica en el paquete bind-dyndb-ldap, utilizado en bases de datos LDAP. Un atacante remoto capaz de enviar solicitudes DNS a un servidor que use bind-dyndb-ldap podría aprovechar esta vulnerabilidad para causar un fallo en el servidor.

Solución

Aplicar la actualización publicada por el fabricante.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-3429
BID 842466
842466

Recursos adicionales

Red Hat Bugzilla - Bug 842466
https://bugzilla.redhat.com/show_bug.cgi?id=842466

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-08-07

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT