Bulletin d'alerte Debian

DSA-3703-1 bind9 -- Mise à jour de sécurité

Date du rapport :
1er novembre 2016
Paquets concernés :
bind9
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 842858.
Dans le dictionnaire CVE du Mitre : CVE-2016-8864.
Plus de précisions :

Tony Finch et Marco Davids ont signalé un échec d'assertion dans BIND, une implémentation de serveur de noms de domaines, qui provoque l'arrêt du processus du serveur.Cette vulnérabilité de déni de service est liée à un défaut dans le traitement de réponses avec des enregistrements de DNAME provenant de serveurs faisant autorité et affecte principalement les résolveurs récursifs.

Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 1:9.9.5.dfsg-9+deb8u8.

Nous vous recommandons de mettre à jour vos paquets bind9.