TLP:CLEAR
PAP:WHITE
Avisos de seguridad de Debian
Actualización de seguridad DSA-5441-1 maradns. Se encontraron dos vulnerabilidades en maradns, una implementación de sistema de nombres de dominio (DNS) de código abierto, que puede provocar la denegación de servicio y la resolución no deseada de nombres de dominio.
CVE-2022-30256, CVE-2023-31137.
Actualización de seguridad DSA-5442-1 flask. Se descubrió que, en algunas condiciones, el marco web de Flask puede revelar una cookie de sesión.
CVE-2023-30861.
Para la distribución oldstable (bullseye), los problemas en maradns se solucionaron en la versión 2.0.13-1.4+deb11u1.
Para la distribución oldstable (bullseye), el problema en Flask se solucionó en la versión 1.1.2-2+deb11u1.
Para más información, cualquier otra incidencia o problema de seguridad, puede ponerse en contacto a través de nuestra dirección de correo
csirt@seresco.es