Risque
- Déni de service
Systèmes affectés
PowerDNS versions 2.9.16 et antérieures.
Description
Une vulnérabilité dans PowerDNS permet à un utilisateur mal intentionné, via l'envoi d'un paquet habilement constitué, de réaliser un déni de service.
Solution
Mettre à jour PowerDNS en version 2.9.17 ou supérieure.
PowerDNS est téléchargeable à l'adresse suivante :
http://downloads.powerdns.com/releases/
Dans tous les cas, se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité FreeBSD pour powerdns du 14 février 2005 : http://www.vuxml.org/freebsd/
- Bulletin de sécurité Gentoo GLSA-200502-15 du 13 février 2005 : http://www.gentoo.org/security/en/glsa/glsa-200502-15.xml
- Liste des changements dans la version 2.9.17 de PowerDNS : http://doc.powerdns.com/changelog.html#CHANGELOG-2-9-17
- Site Internet de PowerDNS : http://www.powerdns.com