Vulnerabilidad en server/MaraDNS.c en MaraDNS (CVE-2007-3115)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
07/06/2007
Última modificación:
09/04/2025
Descripción
Múltiples perdidas de memoria en el archivo server/MaraDNS.c en MaraDNS anterior a la versión 1.2.12.06, y versión 1.3.x anterior a 1.3.05, permiten a los atacantes remotos causar una denegación de servicio (consumo de memoria) por medio de (1) búsquedas inversas o (2) peticiones de registros en una clase que no sea Internet (IN), un conjunto diferente de versiones afectadas que los CVE-2007-3114 y CVE-2007-3116.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:maradns:maradns:1.2.12.01:*:*:*:*:*:*:* | ||
| cpe:2.3:a:maradns:maradns:1.2.12.02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:maradns:maradns:1.2.12.03:*:*:*:*:*:*:* | ||
| cpe:2.3:a:maradns:maradns:1.2.12.04:*:*:*:*:*:*:* | ||
| cpe:2.3:a:maradns:maradns:1.2.12.05:*:*:*:*:*:*:* | ||
| cpe:2.3:a:maradns:maradns:1.3.01:*:*:*:*:*:*:* | ||
| cpe:2.3:a:maradns:maradns:1.3.02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:maradns:maradns:1.3.03:*:*:*:*:*:*:* | ||
| cpe:2.3:a:maradns:maradns:1.3.04:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/37017
- http://secunia.com/advisories/25406
- http://secunia.com/advisories/25767
- http://superb-west.dl.sourceforge.net/sourceforge/maradns/maradns-1.2.12.06.tar.gz
- http://www.debian.org/security/2007/dsa-1319
- http://www.maradns.org/changelog.html
- http://www.securityfocus.com/archive/1/471725/100/0/threaded
- http://www.securityfocus.com/bid/24337
- http://www.securitytracker.com/id?1018201=
- http://www.vupen.com/english/advisories/2007/2263
- http://osvdb.org/37017
- http://secunia.com/advisories/25406
- http://secunia.com/advisories/25767
- http://superb-west.dl.sourceforge.net/sourceforge/maradns/maradns-1.2.12.06.tar.gz
- http://www.debian.org/security/2007/dsa-1319
- http://www.maradns.org/changelog.html
- http://www.securityfocus.com/archive/1/471725/100/0/threaded
- http://www.securityfocus.com/bid/24337
- http://www.securitytracker.com/id?1018201=
- http://www.vupen.com/english/advisories/2007/2263



