Risque
Déni de service.
Systèmes affectés
PowerDNS versions 2.9.16 et antérieures.Description
Une vulnérabilité dans PowerDNS permet à un utilisateur mal intentionné, via l'envoi d'un paquet habilement constitué, de réaliser un déni de service.
Solution
Mettre à jour PowerDNS en version 2.9.17 ou supérieure.
PowerDNS est téléchargeable à l'adresse suivante :
http://downloads.powerdns.com/releases/
Dans tous les cas, se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Site Internet de PowerDNS :
http://www.powerdns.com
- Liste des changements dans la version 2.9.17 de PowerDNS :
http://doc.powerdns.com/changelog.html#CHANGELOG-2-9-17
- Bulletin de sécurité Gentoo GLSA-200502-15 du 13 février 2005 :
http://www.gentoo.org/security/en/glsa/glsa-200502-15.xml
- Bulletin de sécurité FreeBSD pour powerdns du 14 février 2005 :
http://www.vuxml.org/freebsd/