![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
bibliothèque Perl Net::DNS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance. 2 Systèmes affectésLes versions de la bibliothèque Perl Net::DNS antérieures à 0.63. 3 RésuméUne vulnérabilité a été identifiée dans la bibliothèque Perl Net::DNS. Une personne pourrait profiter de cette dernière en construisant et en envoyant une réponse DNS construite de manière particulière, afin de perturber à distance le système vulnérable. 4 DescriptionUne vulnérabilité a été identifiée dans la bibliothèque Perl Net::DNS, et plus précisément dans le fichier Net/DNS/RR/A.pm. Il y aurait un mauvais contrôle effectué sur la taille d'une adresse IP. Cette bibliothèque peut être nécessaire au fonctionnement d'applications tierces, comme SpamAssassin ou OTRS. Une personne malveillante pourrait construire un paquet de réponse DNS particulier, afin de perturber le système distant vulnérable. 5 SolutionSe référer à la mise à jour 0.63 de la bibliothèque Perl (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||