~ubuntu-branches/ubuntu/precise/maradns/precise

« back to all changes in this revision

Viewing changes to doc/en/webpage/security.html

  • Committer: Bazaar Package Importer
  • Author(s): Kai Hendry
  • Date: 2007-05-19 22:00:19 UTC
  • mfrom: (1.1.9 upstream)
  • Revision ID: james.westby@ubuntu.com-20070519220019-5sfo6wjbeqecn6lb
Tags: 1.2.12.06-1
* New upstream release
* A couple of memory leaks fixed
* Upstream considers these bugs important, hence medium urgency

Show diffs side-by-side

added added

removed removed

Lines of Context:
352
352
<p>
353
353
 
354
354
Impact: Theoretical local spoofing of DNS records.
 
355
specially crafted DNS packets to a server running MaraDNS.  MaraDNS
 
356
would function normally once the DNS packets were no longer being
 
357
sent.  This affected all versions of MaraDNS, and was fixed in
 
358
MaraDNS 1.2.12.05, 1.0.40, and the 20070216 snapshot of MaraDNS.
 
359
 
 
360
<p>
 
361
 
 
362
Another problem was that MaraDNS would leak approximately 20 bytes 
 
363
whenever an invalid DNS packet was received.  This leak would have
 
364
allowed an attacker to cause MaraDNS to allocate an arbitrary large
 
365
amount of memory by sending a very large number of invalid DNS
 
366
packers to the server running MaraDNS.  This affected the 1.2 and
 
367
1.3 branches of MaraDNS, and was fixed in MaraDNS 1.2.12.05
 
368
and the 20070216 snapshot of MaraDNS.
355
369
 
356
370
</ol>
357
371