Bulletin d'alerte Debian
DLA-645-1 bind9 -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 5 octobre 2016
- Paquets concernés :
- bind9
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 831796, Bogue 839010.
Dans le dictionnaire CVE du Mitre : CVE-2016-2775, CVE-2016-2776. - Plus de précisions :
-
- CVE-2016-2775
Plantage de lwresd avec un nom de requête trop long.
Rétroportage du correctif amont 38cc2d14e218e536e0102fa70deef99461354232. - CVE-2016-2776
Échec d'assertion dû à une requête contrefaite non précisée.
Correctif basé sur le correctif 43139-9-9.patch de ISC.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 1:9.8.4.dfsg.P1-6+nmu2+deb7u11.Nous vous recommandons de mettre à jour vos paquets bind9.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.
- CVE-2016-2775