Рекомендация Debian по безопасности
DSA-2515-1 nsd3 -- разыменование null-указателя
- Дата сообщения:
- 19.07.2012
- Затронутые пакеты:
- nsd3
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2012-2978.
- Более подробная информация:
-
Марек Вавруша и Лубош Словак обнаружили, что NSD, авторитетный сервер доменных имён, неправильно обрабатывает нестандартные пакеты DNS. Это может приводить к разыменованию NULL-указателя и аварийному завершению работы обрабатывающего процесса. Удалённый злоумышленник может использовать данную уязвимость для вызова отказа в обслуживании.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 3.2.5-1.squeeze2.
В тестируемом выпуске (wheezy) эта проблема будет исправлена позже.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 3.2.12-1.
Рекомендуется обновить пакеты nsd3.