Bulletin d'alerte Debian
DSA-4440-1 bind9 -- Mise à jour de sécurité
- Date du rapport :
- 9 mai 2019
- Paquets concernés :
- bind9
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2018-5743, CVE-2018-5745, CVE-2019-6465.
- Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans le serveur DNS BIND :
- CVE-2018-5743
Les limites de connexion étaient appliquées incorrectement.
- CVE-2018-5745
La fonctionnalité « managed-keys » était vulnérable à un déni de service par le déclenchement d'une assertion.
- CVE-2019-6465
Les ACL pour transferts de zone étaient appliquées incorrectement pour les zones chargées dynamiquement (DLZ).
Pour la distribution stable (Stretch), ces problèmes ont été corrigés dans la version 1:9.10.3.dfsg.P4-12.3+deb9u5.
Nous vous recommandons de mettre à jour vos paquets bind9.
Pour disposer d'un état détaillé sur la sécurité de bind9, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/bind9.
- CVE-2018-5743