Bulletin d'alerte Debian

DLA-696-1 bind9 -- Mise à jour de sécurité pour LTS

Date du rapport :
2 novembre 2016
Paquets concernés :
bind9
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2016-8864.
Plus de précisions :

Tony Finch et Marco Davids ont signalé un échec d'assertion dans BIND, une implémentation de serveur de noms de domaines, qui provoque l'arrêt du processus du serveur. Cette vulnérabilité de déni de service est liée à un défaut dans le traitement de réponses avec des enregistrements de DNAME provenant de serveurs faisant autorité et affecte principalement les résolveurs récursifs.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 1:9.8.4.dfsg.P1-6+nmu2+deb7u13.

Nous vous recommandons de mettre à jour vos paquets bind9.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.