Рекомендация Debian по безопасности

DSA-3306-1 pdns -- обновление безопасности

Дата сообщения:
09.07.2015
Затронутые пакеты:
pdns
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2015-5470.
Более подробная информация:

Тошифуми Сакагучи обнаружил, что заплата для pdns, авторитетного DNS-сервера, исправляющая CVE-2015-1868, в некоторых случаях недостаточна и позволяет удалённым злоумышленникам вызывать отказ в обслуживании (пики использования процессора, влияющие на работу службы, а в некоторых случаях и аварийная остановка).

В стабильном выпуске (jessie) эта проблема была исправлена в версии 3.4.1-4+deb8u2.

В тестируемом выпуске (stretch) эта проблема была исправлена в версии 3.4.5-1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 3.4.5-1.

Рекомендуется обновить пакеты pdns.