Bulletin d'alerte Debian
DSA-2560-1 bind9 -- Déni de service
- Date du rapport :
- 20 octobre 2012
- Paquets concernés :
- bind9
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 690118.
Dans le dictionnaire CVE du Mitre : CVE-2012-5166. - Plus de précisions :
-
BIND, un serveur DNS, est bloqué lors de la construction de la section supplémentaire d'une réponse DNS, quand certaines combinaisons d'enregistrements de ressources sont présentes. Cette vulnérabilité affecte à la fois les serveurs récursifs et ceux faisant autorité.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1:9.7.3.dfsg-1~squeeze8.
Nous vous recommandons de mettre à jour vos paquets bind9.