Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

SUSE Linux Entreprise Serveur ISC BIND named GSS-TSIG Request : Déni de Service


15/10/2007 11H34
Référence Secunia : SA27189 
Date de publication : 2007-10-15

Risque : Non Critique. Niveau 2 sur 5.
Impact : DoS
Lieu : Depuis le réseau local


Solutions :
Correctif de l'éditeur

OS :
SUSE Linux Entreprise Serveur 10


Description :
Une vulnérabilité a été rapportée dans SUSE Linux Entreprise Serveur, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).

La vulnérabilité est causée du fait d'une erreur lors du traitement des requêtes de mise à jour DNS dynamiques. Cela pourrait être exploité pour planter le processus "named" via une requête GSS-TSIG.

La vulnérabilité est rapportée dans Novell SUSE Linux Entreprise Serveur 10 SP 1.


Solutions :
Mettre à jour pour libgssapi package version 0.6-13.7 ou supérieure.
http://support.novell.com/techcenter/psdb/26cc32217ba45a725b83c6c9a8994df3.html


Vulnérabilité découverte par :

Rapportée par l'éditeur.

Référence :
https://secure-support.novell.com/KanisaPlatform/Publishing/936/3665923_f.SAL_Public.html




Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081002 SUSE mise à jour pour le kernel 3
20080930 SUSE Mise à jour pour plusieurs paquetages 4
20080924 SUSE Mise à jour pour plusieurs paquetages 4
20080919 ISC BIND pour Windows UDP Client Handler Déni de Service 3
20080918 SUSE mise à jour pour gnutls 4
20080915 Linux Kernel s390 ptrace Déni de Service Local 1
20080911 SUSE mise à jour pour le kernel 3
20080910 Linux Kernel listxattr Corruption de la Mémoire et CHRP Déni de Service 2
20080904 SUSE mise à jour pour IBMJava5 JRE et java 1 5 0 ibm 4
20080901 SUSE Mise à jour pour plusieurs paquetages 4
20080825 SUSE mise à jour pour IBMJava2 JRE et IBMJava2 SDK 4
20080825 SUSE mise à jour pour IBM Java 4
20080822 Linux Kernel rt6 fill node Vulnérabilité de Déni de Service 1
20080819 Serv U File Server SFTP Logging Vulnérabilité de Déni de Service
20080819 SUSE mise à jour pour python
20080818 SUSE mise à jour pour openwsman
20080818 Linux Kernel dccp setsockopt change Dépassement d'Entier
20080814 SUSE mise à jour pour postfix
20080808 SUSE Mise à jour pour plusieurs paquetages
20080806 Linux Kernel snd seq oss synth make info Divulgation d'Informations
20080803 SUSE mise à jour pour net snmp
20080803 SUSE mise à jour pour MozillaFirefox
20080724 Linux Kernel LDT Buffer Size Handling Vulnérabilité
20080723 SUSE mise à jour pour le kernel
20080721 SUSE mise à jour pour le kernel
20080721 SUSE Mise à jour pour plusieurs paquetages
20080714 SUSE mise à jour pour MozillaFirefox
20080711 SUSE mise à jour pour bind
20080711 SUSE mise à jour pour MozillaFirefox
20080711 Linux Kernel Vulnérabilités Diverses
20080709 ISC BIND Query Port DNS Cache Poisoning
20080707 SUSE mise à jour pour le kernel
20080707 SUSE Mise à jour pour plusieurs paquetages
20080702 SUSE mise à jour pour le kernel
20080702 Linux DC Dereference de Pointeur Nul et Incomplete Message Déni de Service
20080623 SUSE mise à jour pour le kernel
20080619 SUSE mise à jour pour opera
20080616 SUSE mise à jour pour xorg x11 et XFree86
20080616 SUSE mise à jour pour evolution
20080616 SUSE Mise à jour pour plusieurs paquetages
20080616 Linux Kernel pppol2tp recvmsg Vulnérabilité de Corruption de Mémoire
20080609 SUSE Mise à jour pour plusieurs paquetages
20080609 Linux Kernel ASN 1 BER Decoding Vulnérabilité
20080605 SUSE mise à jour pour samba
20080602 Linux Kernel Vulnérabilités de Déni de Service
20080527 Linux Kernel Vulnérabilité Non Spécifiée
20080512 SUSE Mise à jour pour plusieurs paquetages
20080428 SUSE mise à jour pour IBM Java
20080425 SUSE mise à jour pour clamav
20080421 SUSE mise à jour pour OpenOffice org
20080414 SUSE mise à jour pour openssh et opera
20080414 SUSE mise à jour pour flash player
20080404 SUSE mise à jour pour MozillaFirefox
20080403 SUSE mise à jour pour Sun Java
20080331 SUSE Mise à jour pour plusieurs paquetages
20080331 Linux Audit audit log user command Buffer Overflow
20080328 SUSE mise à jour pour le kernel
20080328 SUSE mise à jour pour epiphany
20080319 SUSE mise à jour pour cups
20080314 SUSE mise à jour pour evolution
20080306 SUSE mise à jour pour cups
20080305 Linux Kiss Server log message Vulnérabilité de Format de Chaines
20080229 SUSE mise à jour pour opera
20080229 SUSE mise à jour pour ghostscript
20080225 SUSE Mise à jour pour plusieurs paquetages
20080219 SUSE mise à jour pour acroread
20080219 Linux Kernel Vulnérabilités Diverses
20080218 SUSE mise à jour pour clamav
20080208 SUSE mise à jour pour le kernel
20080204 SUSE mise à jour pour IBMJava5 JRE et IBMJava5 SDK
20080201 Linux Kernel CHRP Déni de Service Faille de Sécurité
20080126 SUSE Mise à jour pour plusieurs paquetages
20080121 ISC BIND libbind inet network Vulnérabilité Off By One
20080118 SUSE mise à jour pour Xorg et XFree
20080111 SUSE mise à jour pour cups
20080110 SUSE Mise à jour pour plusieurs paquetages
20071224 SUSE mise à jour pour flash player
20071217 Linux Kernel hrtimer start Dépassement d'Entier
20071213 Linux Kernel mmap min addr Contournement de la Sécurité
20071211 SUSE mise à jour pour OpenOffice org
20071206 SUSE mise à jour pour samba
20071206 SUSE mise à jour pour MozillaFirefox
20071206 SUSE Mise à jour pour plusieurs paquetages
20071204 SUSE mise à jour pour le kernel
20071123 SUSE Mise à jour pour plusieurs paquetages
20071120 SUSE mise à jour pour apache2
20071119 SUSE mise à jour pour java 1 5 0 ibm
20071115 SUSE mise à jour pour plusieurs paquetages
20071114 SUSE mise à jour pour kdegraphics3 pdf
20071114 SUSE mise à jour pour cups
20071114 Linux Kernel CIFS SendReceive Buffer Overflow
20071112 SUSE mise à jour pour xpdf
20071112 SUSE mise à jour pour poppler
20071112 SUSE mise à jour pour le kernel
20071112 SUSE mise à jour pour koffice
20071109 Request pour travel cmbCat Injection SQL
20071101 SUSE mise à jour pour cups
20071101 SUSE Mise à jour pour plusieurs paquetages
20071029 SUSE Mise à jour pour plusieurs paquetages
20071026 SUSE mise à jour pour MozillaFirefox mozilla et seamonkey
20071015 SUSE mise à jour pour le kernel
20071015 SUSE Mise à jour pour plusieurs paquetages
20071015 SUSE Linux Enterprise Server ISC BIND named GSS TSIG Request Déni de Service
20070926 Linux Kernel ALSA snd mem proc read Divulgation d'Informations
20070924 Linux Kernel ptrace Vulnérabilité d'Elévation de Privilèges en Local
20070921 SUSE mise à jour pour OpenOffice org
20070903 SUSE mise à jour pour plusieurs paquetages
20070830 SUSE mise à jour pour opera
20070828 BIND 8 IDs de Requete DNS Previsibles Vulnérabilité
20070820 SUSE Mise à jour pour plusieurs paquetages
20070816 SUSE mise à jour pour flash player
20070816 SUSE mise à jour pour MozillaFirefox MozillaThunderbird et Seamonkey
20070816 SUSE Mise à jour pour plusieurs paquetages
20070816 Linux Kernel AACRAID Driver IOCTL Contournement de la Sécurité
20070816 BIND Predictable DNS Query IDs Vulnérabilité
20070815 SUSE mise à jour pour open iscsi
20070813 SUSE Mise à jour pour plusieurs paquetages
20070810 Linux Kernel Insecure Batch Buffers Elévation de Privilèges
20070809 Linux Kernel CIFS Signing Options Faille
20070802 SUSE mise à jour pour qt3
20070802 SUSE mise à jour pour bind
20070727 Linux Kernel RTA MAX Faille de Sécurité et Seed Refeed Faille
20070726 SUSE mise à jour pour MozillaFirefox
20070719 SUSE mise à jour pour IBM JRE SDK Java et Sun Java JRE SDK
20070713 SUSE mise à jour pour php4 et php5
20070712 SUSE mise à jour pour Java IBM Java
20070709 SUSE mise à jour pour le kernel
20070709 Linux Kernel decode choices Déni de Service
20070706 SUSE mise à jour pour evolution et evolution data server
20070704 SUSE mise à jour pour libexif
20070704 SUSE mise à jour pour krb5
20070704 SUSE mise à jour pour file
20070702 Linux Kernel USBLCD Driver Out of Memory Déni de Service
20070629 SUSE mise à jour pour OpenOffice org
20070627 SUSE mises à jour pour Produits Mozilla
20070625 SUSE mise à jour pour php4
20070625 SUSE Mise à jour pour plusieurs paquetages
20070615 SUSE mise à jour pour le kernel
20070615 Linux Kernel compat sys mount Déni de Service Faille de Sécurité
20070608 Linux Kernel Vulnérabilités Diverses
20070607 SUSE mise à jour pour asterisk
20070604 Linux Kernel VFAT IOCTLs Déni de Service
20070528 SUSE Mise à jour pour plusieurs paquetages
20070525 Linux Kernel GEODE AES Vulnérabilité
20070511 SUSE mise à jour pour plusieurs paquetages
20070510 SUSE mise à jour pour le kernel
20070508 Linux Kernel PPPoE Socket PPPIOCGCHAN Déni de Service
20070504 SUSE mise à jour pour le kernel
20070501 Linux Kernel netlink NETLINK FIB LOOKUP Déni de Service
20070501 ISC BIND query addsoa Déni de Service
20070430 Linux Kernel IPv6 Type 0 Route Headers Déni de Service
20070425 SUSE mise à jour pour opera
20070424 SUSE mise à jour pour XFree86 et Xorg
20070423 SUSE Mise à jour pour plusieurs paquetages
20070421 SUSE mise à jour pour clamav
20070416 SUSE Mise à jour pour plusieurs paquetages
20070406 SUSE mise à jour pour krb5
20070402 SUSE mise à jour pour gpg
20070402 SUSE Mise à jour pour plusieurs paquetages
20070323 Linux Kernel ipv6 fl socklist Déni de Service
20070320 SUSE mise à jour pour MozillaThunderbird et seamonkey
20070316 SUSE mise à jour pour le kernel
20070314 Linux Kernel NULL Pointer Dereferences et Contournement de la Sécurité
20070312 Linux Kernel ipv6 getsockopt sticky DoS et Information Leak
20070308 Linux Kernel Omnikey CardMan 4040 Driver Buffer Overflow
20070227 SUSE mise à jour pour le kernel
20070227 SUSE mise à jour pour clamav
20070220 SUSE mise à jour pour poppler
20070220 Linux Kernel NFSACL ACCESS Déni de Service
20070219 SUSE Mise à jour pour plusieurs paquetages
20070213 Linux Kernel key alloc serial Déni de Service
20070131 Linux Kernel listxattr Vulnérabilité de Corruption de Mémoire
20070130 SUSE mise à jour pour bind
20070129 SUSE Mise à jour pour plusieurs paquetages
20070123 SUSE mise à jour pour acroread
20070122 SUSE Mise à jour pour plusieurs paquetages
20070118 SUSE mise à jour pour IBMJava2
20070115 SUSE mise à jour pour XFree86 et Xorg
20070111 SUSE mise à jour pour w3m
20070110 SUSE mise à jour pour Kerberos
20061229 SUSE mises à jour pour MozillaFirefox et MozillaThunderbird
20061229 Linux Kernel init timer Faille de Sécurité
20061222 SUSE mise à jour pour le kernel
20061220 SUSE Mise à jour pour plusieurs paquetages
20061220 Linux Kernel mincore Deadlock Déni de Service
20061218 SUSE mise à jour pour clamav
20061218 Linux Kernel Bluetooth CAPI Messages Déni de Service
20061214 Linux Kernel Diverses Vulnérabilités
20061211 SUSE Mise à jour pour plusieurs paquetages
20061208 Linux Kernel ip summed Vulnérabilité de Corruption de Mémoire
20061204 SUSE mise à jour pour mono
20061127 SUSE mise à jour pour openldap2 client
20061127 SUSE Mise à jour plusieurs paquetages
20061124 SUSE mise à jour pour phpMyAdmin
20061120 SUSE Mise à jour plusieurs paquetages
20061118 SUSE mise à jour pour asterisk
20061118 SUSE mise à jour pour MozillaFirefox MozillaThunderbird et seamonkey
20061113 SUSE mise à jour pour le kernel
20061113 Linux NetKit FTP Server Divulgation d'Informations et Elévation de Privilèges
20061107 Linux Kernel Fragmented IPv6 Packet Filtering Bypass
20061101 Linux Kernel IPv6 Flow Label Déni de Service
20061026 SUSE mise à jour pour Qt
20061020 SUSE mise à jour pour opera
20061020 SUSE mise à jour pour openssh
20061019 SUSE mise à jour pour clamav
20061010 SUSE mises à jour pour php4 et php5
20061006 Linux Kernel s390 copy from user Divulgation d'Informations
20061006 Linux Kernel Vulnérabilités de Déni de Service
20060928 SUSE Mise à jour plusieurs paquetages
20060927 SUSE mise à jour pour gzip
20060922 SUSE mises à jour pour php4 php5
20060922 SUSE mise à jour pour openssl mozilla nss
20060921 SUSE mise à jour pour flash player
20060919 Linux Kernel SCTP Vulnérabilité de Déni de Service
20060918 Linux Kernel ELF Cross Region Mapping Déni de Service
20060911 SUSE mise à jour pour apache2
20060911 SUSE Mise à jour plusieurs paquetages
20060906 ISC BIND Vulnérabilités de Déni de Service
20060824 Linux Kernel SCTP Vulnérabilité d'Elévation de Privilèges
20060810 SUSE mise à jour pour clamav
20060802 SUSE mise à jour pour libtiff
20060802 SUSE mise à jour pour freetype2
20060731 SUSE mise à jour pour apache
20060725 SUSE mise à jour pour plusieurs paquetages
20060717 SUSE mise à jour pour plusieurs paquetages
20060717 Linux Kernel proc Race Condition Elévation de Privilèges
20060707 Linux Kernel prctl Vulnérabilité d'Elévation de Privilèges
20060705 SUSE mise à jour pour acroread
20060704 SUSE mise à jour pour kdebase3 kdm
20060704 SUSE mise à jour pour Opera
20060703 SUSE mise à jour pour plusieurs paquetages
20060703 Linux Kernel SCTP Vulnérabilité de Déni de Service
20060627 SUSE mise à jour pour freetype2
20060623 SUSE mise à jour pour mysql
20060622 Enterprise Groupware System module Cross Site Scripting
20060620 SUSE mise à jour pour awstats
20060620 Linux Kernel xt sctp Vulnérabilité de Déni de Service
20060615 SUSE mise à jour pour sendmail
20060615 SUSE mise à jour pour php4 php5
20060612 SUSE mise à jour pour postgresql
20060612 SUSE mise à jour pour plusieurs paquetages
20060609 Enterprise Payroll Systems absolutepath Inclusion de Fichiers
20060605 SUSE mise à jour pour plusieurs paquetages
20060601 SUSE mise à jour pour vixie cron
20060601 SUSE mise à jour pour rug
20060601 SUSE mise à jour pour le kernel
20060531 Linux Kernel SMP proc Race Condition Déni de Service
20060530 SUSE mise à jour pour foomatic filters
20060523 Linux Kernel SNMP NAT Helper Déni de Service
20060522 SUSE mise à jour pour plusieurs paquetages
20060522 Linux Kernel Netfilter Faille and Two SCTP Vulnérabilités
20060515 SUSE mise à jour pour plusieurs paquetages
20060511 Linux Kernel lease init Vulnérabilité de Déni de Service
20060509 Linux Kernel SCTP Vulnérabilités de Déni de Service
20060508 SUSE mise à jour pour cyrus sasl digestmd5
20060505 SUSE mises à jour pour php4 php5
20060504 Linux VServer ccaps Insecure Capabilities Faille de Sécurité
20060503 SUSE mise à jour pour xorg x11 server
20060428 Linux Kernel SMBFS chroot Vulnérabilité de Traversée de Répertoires
20060426 SUSE mise à jour pour MozillaThunderbird
20060426 BIND Zone Transfer TSIG Handling Déni de Service
20060420 SUSE mise à jour pour mozilla firefox
20060420 Linux Kernel perfmon Local Vulnérabilité de Déni de Service
20060419 Linux Kernel x87 Register Information Leak
20060419 Linux Kernel ip route input Vulnérabilité de Déni de Service
20060419 Linux Kernel Shared Memory Restrictions Bypass
20060417 Linux Kernel Program Control Return Déni de Service
20060411 SUSE mise à jour pour clamav
20060411 Linux Kernel keyring search one Déni de Service
20060410 SUSE mise à jour pour plusieurs paquetages
20060407 Linux Kernel Sysfs Local Vulnérabilité de Déni de Service
20060403 SUSE mise à jour pour plusieurs paquetages
20060328 SUSE mise à jour pour freeradius
20060328 Linux Kernel IP ID Value Increment Faille
20060327 SUSE mise à jour pour plusieurs paquetages
20060324 SUSE mise à jour pour RealPlayer
20060323 SUSE mise à jour pour sendmail
20060323 Linux Kernel IPv4 sockaddr in sin zero Divulgation d'Informations
20060322 Linux Kernel Vulnérabilités de Dépassement de Tampon
20060321 SUSE mise à jour pour flash player
20060313 SUSE mise à jour pour gpg
20060307 Linux Kernel die if kernel Déni de Service
20060306 SUSE mise à jour pour plusieurs paquetages
20060302 Linux Kernel Local Vulnérabilités de Déni de Service
20060228 SUSE mise à jour pour le kernel
20060227 SUSE mise à jour pour plusieurs paquetages
20060227 SUSE mise à jour pour heimdal