Bulletin d'alerte Debian

DLA-645-1 bind9 -- Mise à jour de sécurité pour LTS

Date du rapport :
5 octobre 2016
Paquets concernés :
bind9
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 831796, Bogue 839010.
Dans le dictionnaire CVE du Mitre : CVE-2016-2775, CVE-2016-2776.
Plus de précisions :
  • CVE-2016-2775

    Plantage de lwresd avec un nom de requête trop long.
    Rétroportage du correctif amont 38cc2d14e218e536e0102fa70deef99461354232.

  • CVE-2016-2776

    Échec d'assertion dû à une requête contrefaite non précisée.
    Correctif basé sur le correctif 43139-9-9.patch de ISC.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 1:9.8.4.dfsg.P1-6+nmu2+deb7u11.

Nous vous recommandons de mettre à jour vos paquets bind9.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.