X



Konu Bilgileri
Konu Başlığı
MaraDNS: CNAME Denial of Service
Konudaki Cevap Sayısı
0
Konuyu Açan Kişi
M i r z A
Görüntülenme Sayısı
3





Mesaj Önizleme  Konuyu Gönder 
MaraDNS: CNAME Denial of Service
Yazar Mesaj
M i r z A
EngLisH TeaCHeR
Administrators

Üye No: 1
Katılım: Jun 2006
Yer: French
Mesajlar: 10,022
Grup: Administrators
Durum Çevrimdışı

Rep Ver :
Rep Puanı : 131
Ruh Hali
asik

MSN araciligi ile mesaj yolla Yahoo araciligi ile mesaj yolla ICQ araciligi ile mesaj yolla AIM araciligi ile mesaj yolla




Mesaj: #1
MaraDNS: CNAME Denial of Service

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Gentoo Linux Security Advisory GLSA 200801-16
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
http://security.gentoo.org/
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Severity: Normal
Title: MaraDNS: CNAME Denial of Service
Date: January 29, 2008
Bugs: #204351
ID: 200801-16

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Synopsis
========

MaraDNS is prone to a Denial of Service vulnerability impacting CNAME
resolution.

Background
==========

MaraDNS is a package that implements the Domain Name Service (DNS) with
resolver and caching ability.

Affected packages
=================

-------------------------------------------------------------------
Package / Vulnerable / Unaffected
-------------------------------------------------------------------
1 net-dns/maradns < 1.2.12.08 >= 1.2.12.08

Description
===========

Michael Krieger reported that a specially crafted DNS could prevent an
authoritative canonical name (CNAME) record from being resolved because
of an "improper rotation of resource records".

Impact
======

A remote attacker could send specially crafted DNS packets to a
vulnerable server, making it unable to resolve CNAME records.

Workaround
==========

Add "max_ar_chain = 2" to the "marac" configuration file.

Resolution
==========

All MaraDNS users should upgrade to the latest version:

# emerge --sync
# emerge --ask --oneshot --verbose ">=net-dns/maradns-1.2.12.09"

References
==========

[ 1 ] CVE-2008-0061
http://cve.mitre.org/cgi-bin/cvename.cgi...-2008-0061

Availability
============

This GLSA and any updates to it are available for viewing at
the Gentoo Security Website:

http://security.gentoo.org/glsa/glsa-200801-16.xml

Concerns?
=========

Security is a primary focus of Gentoo Linux and ensuring the
confidentiality and security of our users machines is of utmost
importance to us. Any security concerns should be addressed to
security (at) gentoo (dot) org [email concealed] or alternatively, you may file a bug at
http://bugs.gentoo.org.

License
=======

Copyright 2008 Gentoo Foundation, Inc; referenced text
belongs to its owner(s).

The contents of this document are licensed under the
Creative Commons - Attribution / Share Alike license.

http://creativecommons.org/licenses/by-sa/2.5
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.7 (GNU/Linux)

iQEVAwUBR5+vmzvRww8BFPxFAQKd3AgAjZ1YfJYCsvi/hDb+5Ay5FLhZsCBoj0zf
wQ+SJaAjY33oe/GWO3CL/akkiY1WI+F49L20C1410JLELDInY/X4PJ03HSFm+BGN
CTyGJ7pQd06RwAaaa/wLXqDBdsekm3MbF5c3T4UF0vDXriVDw9MSslTpP+AIRwJ+
GOgT7NhOpJhhVc1czfurTu4ahfayI70QpD9ZuuDu2TRlseqqGPz9b5LFJwPOl4H7
4vUSgAp75hPfpV2MTzyz/C0ITBhlK1//s1B/IIZErtvQTcWDuAUtnulLI/KzJVsm
J4ub6Oqe3BmkMXnhuQVMJknGUA1Fv+dWf2xoaMEuffQZ99jXIkBh4w==
=YiWm
-----END PGP SIGNATURE-----

[ reply ]



Bak Dagıttın Yıktın İşte Tekrar
Aldın Elimden Sessizliğimi ,
Bir kez susmuştum senin için
Ve bir kez daha ,
Çaldın işte tek mirasımı
Mutlusun Biliyorum, Gelmesende
Ben bu sefer Zamklıyorum dudaklarımı suskunluğa yeminle..
Nolur gelme artık git.
Bu sefer ben seni istemiyorum İstanbul !
17-02-2008 03:44:51 AM
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Mesaj Önizleme  Konuyu Gönder 

Benzer Konular...
Konu: Yazar Cevaplar: Gösterim: Son Mesaj
  Netkit FTP Server: Denial of Service M i r z A 0 3 17-02-2008 03:44:03 AM
Son Mesaj: M i r z A
  libxml2: Denial of Service Jan M i r z A 0 1 17-02-2008 03:31:40 AM
Son Mesaj: M i r z A
  New python-cherrypy packages fix denial of service M i r z A 0 2 15-02-2008 00:52:28 AM
Son Mesaj: M i r z A

Yazdırılabilir Bir Versiyona Bak
Bu Konuyu Bir Arkadaşına Gönder
Bu Konuya Abone Ol | Konuyu Favorilerine Ekle

Foruma Git: