Risque
- Déni de service à distance
Systèmes affectés
Avahi, versions antérieures à la version 0.6.29.
Résumé
Une vulnérabilité dans Avahi permet à un utilisateur malveillant de provoquer un déni de service à distance.
Description
Un utilisateur malveillant peut provoquer à distance une boucle infinie par le traitement de paquets particuliers en IPv4 et en IPv6.
Solution
La version 0.6.29 corrige le problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Ticket d'incident Avahi 325 du 18 février 2011 http://www.avahi.org/ticket/325
- Bulletin de sécurité Mandriva MDVSA-2011:037 du 24 février 2011 : http://www.mandriva.com/security/advisories?name=MDVSA-2011:037
- Référence CVE CVE-2011-1002 https://www.cve.org/CVERecord?id=CVE-2011-1002