[FYI] Bug in djbdns

Bind, PowerDNS
Post Reply
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

[FYI] Bug in djbdns

Post by Roger Wilco »

Im verbreiteten djbdns Paket (genauer axfrdns) ist ein Bug gefunden worden, durch den ein Dritter unter gewissen Umständen die Kontrolle über eine komplette Zone übernehmen und beliebige Records in dieser anlegen kann.

Details zur Lücke: http://article.gmane.org/gmane.comp.sec ... traq/39157
Patch von DJB: http://article.gmane.org/gmane.network.djbdns/13864

Auch schön zu sehen ist, dass Dan Bernstein sich an seine Security Garantie hält und dem Entdecker des Bugs die 1000$ zugesprochen hat.
Post Reply