Bulletin d'alerte Debian
DSA-2517-1 bind9 -- Déni de service
- Date du rapport :
- 30 juillet 2012
- Paquets concernés :
- bind9
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2012-3817.
- Plus de précisions :
-
Einar Lonn a découvert que dans certaines conditions, bind9, un serveur DNS, pourrait utiliser des données en cache avant initialisation. Par conséquent, un attaquant peut déclencher et insérer des erreurs sur les serveurs subissant une forte charge de requêtes qui font de la validation DNSSEC.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1:9.7.3.dfsg-1~squeeze6.
Pour la distribution testing (Wheezy), ce problème sera corrigé prochainement.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1:9.8.1.dfsg.P1-4.2.
Nous vous recommandons de mettre à jour vos paquets bind9.