Bulletin d'alerte Debian
DSA-3758-1 bind9 -- Mise à jour de sécurité
- Date du rapport :
- 11 janvier 2017
- Paquets concernés :
- bind9
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 851062, Bogue 851063, Bogue 851065.
Dans le dictionnaire CVE du Mitre : CVE-2016-9131, CVE-2016-9147, CVE-2016-9444. - Plus de précisions :
-
Plusieurs vulnérabilités de déni de service (échecs d'assertion) ont été découvertes dans BIND, une implémentation de serveur DNS.
- CVE-2016-9131
Une réponse amont contrefaite à une requête ANY pourrait provoquer un échec d'assertion.
- CVE-2016-9147
Une réponse amont contrefaite avec des données DNSSEC contradictoires pourrait provoquer un échec d'assertion.
- CVE-2016-9444
Des réponses amont contrefaites pour l'occasion avec un enregistrement DS (signataire de délégation) pourraient provoquer un échec d'assertion.
Ces vulnérabilités affectent principalement les serveurs DNS fournissant un service récursif. Les requêtes clients à des serveurs faisant autorité uniquement ne peuvent pas déclencher ces échecs d'assertion. Ces vulnérabilités sont présentes que la validation DNSSEC soit activée ou non dans la configuration du serveur.
Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 1:9.9.5.dfsg-9+deb8u9.
Nous vous recommandons de mettre à jour vos paquets bind9.
- CVE-2016-9131