Рекомендация Debian по безопасности

DSA-2515-1 nsd3 -- разыменование null-указателя

Дата сообщения:
19.07.2012
Затронутые пакеты:
nsd3
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-2978.
Более подробная информация:

Марек Вавруша и Лубош Словак обнаружили, что NSD, авторитетный сервер доменных имён, неправильно обрабатывает нестандартные пакеты DNS. Это может приводить к разыменованию NULL-указателя и аварийному завершению работы обрабатывающего процесса. Удалённый злоумышленник может использовать данную уязвимость для вызова отказа в обслуживании.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 3.2.5-1.squeeze2.

В тестируемом выпуске (wheezy) эта проблема будет исправлена позже.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 3.2.12-1.

Рекомендуется обновить пакеты nsd3.