Рекомендация Debian по безопасности

DSA-2486-1 bind9 -- отказ в обслуживании

Дата сообщения:
05.06.2012
Затронутые пакеты:
bind9
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-1667.
Более подробная информация:

Было обнаружено, что BIND, сервер DNS, может аварийно завершить работу во время обработки записей ресурсов, не содержащих байтов данных. Уязвимости подвержены и серверы-авторитеты, и серверы для разрешения имён.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1:9.7.3.dfsg-1~squeeze5.

Рекомендуется обновить пакет bind9.