Boletines de Vulnerabilidades |
Vulnerabilidad crítica en el paquete bind-dyndb-ldap para Red Hat Enterprise Linux 6 |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado |
Red Hat Enterprise Linux Server (v. 6) Red Hat Enterprise Linux Workstation (v. 6) |
Descripción |
|
Se ha encontrado una vulnerabilidad crítica en el paquete bind-dyndb-ldap, utilizado en bases de datos LDAP. Un atacante remoto capaz de enviar solicitudes DNS a un servidor que use bind-dyndb-ldap podría aprovechar esta vulnerabilidad para causar un fallo en el servidor. | |
Solución |
|
Aplicar la actualización publicada por el fabricante. | |
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2012-3429 |
BID |
842466 842466 |
Recursos adicionales |
|
Red Hat Bugzilla - Bug 842466 https://bugzilla.redhat.com/show_bug.cgi?id=842466 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2012-08-07 |