TLP:CLEAR   PAP:WHITE 
Avisos de seguridad de Debian

Descripción
Actualización de seguridad DSA-5441-1 maradns. Se encontraron dos vulnerabilidades en maradns, una implementación de sistema de nombres de dominio (DNS) de código abierto, que puede provocar la denegación de servicio y la resolución no deseada de nombres de dominio.
CVE-2022-30256, CVE-2023-31137.

Actualización de seguridad DSA-5442-1 flask. Se descubrió que, en algunas condiciones, el marco web de Flask puede revelar una cookie de sesión.
CVE-2023-30861.
Productos afectados
Riesgo
Alto
Soluciones
Para la distribución oldstable (bullseye), los problemas en maradns se solucionaron en la versión 2.0.13-1.4+deb11u1.

Para la distribución oldstable (bullseye), el problema en Flask se solucionó en la versión 1.1.2-2+deb11u1.
Referencias
DSA-5441-1 maradns
DSA-5442-1 flask
Contacto
Para más información, cualquier otra incidencia o problema de seguridad, puede ponerse en contacto a través de nuestra dirección de correo csirt@seresco.es