Рекомендация Debian по безопасности

DSA-2347-1 bind9 -- неверное утверждение

Дата сообщения:
16.11.2011
Затронутые пакеты:
bind9
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2011-4313.
Более подробная информация:

Было обнаружено, что BIND, сервер DNS, аварийно завершает работу при обработке определённых последовательностей рекурсивных DNS-запросов, что приводит к отказу в обслуживании. Настройки для авторитетных серверов не подвержены этой проблеме.

В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 1:9.6.ESV.R4+dfsg-0+lenny4.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1:9.7.3.dfsg-1~squeeze4.

Рекомендуется обновить пакеты bind9.