Debian GNU/Linux - Información sobre Seguridad


Por favor, envie las noticias de fallos relacionados con la seguridad a security@debian.org

Fecha notificación: no-publica - 1 de Abril de 1998; publica - 8 de Abril de 1998

Paquetes afectados: bind 4.9 previos a 4.9.7-1 y bind 8 previos a 8.1.2-1

Breve descripción:
Versiones más antiguas del bind son vulnerables a un desbordamiento de 'buffer' durante una solicitud de pregunta inversa (inverse query request), permitiendo potencialmente el acceso al sistema como root. Vulnerabilidades adicionales permiten el rechazo a los 'ataques al servicio' en el servicio bind.

Vulnerable:

Corregido en:
bind 4.9.7-2 en Debian GNU/Linux 1.3.1 alias bo
Archivos fuente:
http://ftp.debian.org/debian/bo-updates/bind_4.9.7-2.dsc
(MD5 checksum: e8414fc30c7f9439051a8afffd7c43f)
http://ftp.debian.org/debian/bo-updates/bind_4.9.7-2.diff.gz
(MD5 checksum: e2553787cab0b08da2947ed8d42201d3)
http://ftp.debian.org/debian/bo-updates/bind_4.9.7.orig.tar.gz
(MD5 checksum: a8a5e3ddef2be0c27c65b92f6cd9a53e)

Arquitectura Intel:
http://ftp.debian.org/debian/bo-updates/bind_4.9.7-2_i386.deb
(MD5 checksum: 08084183427d9259f34fd0460a610f01) P>
Estos ficheros serán trasladados a http://ftp.debian.org/debian/bo/source/ y ftp://ftp.debian.org/debian/bo/binary-i386/ posteriormente.

Corregido en:
bind 1:8.1.2-1 en Debian GNU/Linux pre2.0 alias hamm
Archivos fuente:
http://ftp.debian.org/debian/hamm/hamm/source/net/bind_8.1.2-1.diff.gz
(MD5 checksum: 5f50024f6661dc7ed5dadf83d964b58e)
http://ftp.debian.org/debian/hamm/hamm/source/net/bind_8.1.2-1.dsc
(MD5 checksum: 67efab5f2e4f7ae57db945d926bdbb5d)
http://ftp.debian.org/debian/hamm/hamm/source/net/bind_8.1.2.orig.tar.gz
(MD5 checksum: 42e47e9a1002754ac19fc15a0c6bb061)

Arquitectura Intel:

http://ftp.debian.org/debian/hamm/hamm/binary-i386/net/bind_8.1.2-1.deb
MD5 checksum: 6e1116555fb6c421eb75c27717998708

Arquitectura Motorola 68k:

http://ftp.debian.org/debian/hamm/hamm/binary-m68k/net/bind_8.1.2-1.deb
MD5 checksum: 692593d6bfb4a3c73627d49eac1e478b

Arquitectura Sparc

http://ftp.debian.org/debian/hamm/hamm/binary-sparc/net/bind_8.1.1-7.deb
MD5 checksum: d5d665d8b6bf1009eb1b23ef3c1bf736

Arquitectura Alpha

http://ftp.debian.org/debian/hamm/hamm/binary-alpha/net/bind_8.1.2-1.deb
MD5 checksum: 05dade39b728576e805096ae440d3938

Arquitectura PowerPC

http://ftp.debian.org/debian/hamm/hamm/binary-powerpc/net/bind_8.1.2-1.deb
MD5 checksum: c8ea22885efe55381b70002a4678c607

Entrada en distribución: 19 de Abril, 1998
Para más información: CERT advisory CA-98.05

e;ltima Modificación: 11 de Mayo, 1998. Copyright ©1997 SPI; Ver condiciones de licencia.