Bulletin d'alerte Debian
DSA-3023-1 bind9 -- Mise à jour de sécurité
- Date du rapport :
- 11 septembre 2014
- Paquets concernés :
- bind9
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 735190.
Dans le dictionnaire CVE du Mitre : CVE-2014-0591. - Plus de précisions :
-
Jared Mauch a signalé un défaut de déni de service dans la manière dont BIND, un serveur DNS, traite les requêtes pour les zones signées avec NSEC3. Un attaquant distant pourrait utiliser ce défaut à l'encontre d'un serveur de noms faisant autorité qui sert des zones signées avec NSEC3 en envoyant une requête contrefaite pour l'occasion qui, lors de son traitement, provoquera le plantage de named.
Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 1:9.8.4.dfsg.P1-6+nmu2+deb7u2.
Pour la distribution testing (Jessie), ce problème a été corrigé dans la version 1:9.9.5.dfsg-2.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1:9.9.5.dfsg-2.
Nous vous recommandons de mettre à jour vos paquets bind9.