Bulletin d'alerte Debian

DSA-4440-1 bind9 -- Mise à jour de sécurité

Date du rapport :
9 mai 2019
Paquets concernés :
bind9
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2018-5743, CVE-2018-5745, CVE-2019-6465.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans le serveur DNS BIND :

  • CVE-2018-5743

    Les limites de connexion étaient appliquées incorrectement.

  • CVE-2018-5745

    La fonctionnalité « managed-keys » était vulnérable à un déni de service par le déclenchement d'une assertion.

  • CVE-2019-6465

    Les ACL pour transferts de zone étaient appliquées incorrectement pour les zones chargées dynamiquement (DLZ).

Pour la distribution stable (Stretch), ces problèmes ont été corrigés dans la version 1:9.10.3.dfsg.P4-12.3+deb9u5.

Nous vous recommandons de mettre à jour vos paquets bind9.

Pour disposer d'un état détaillé sur la sécurité de bind9, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/bind9.