• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3680-1 bind9 -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3680-1 bind9 -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
bind9 (any)
Описание
В BIND, DNS-сервере, были обнаружены две уязвимости.

CVE-2016-2775
Компонент lwresd в BIND (который по умолчанию не включен)
    может аварийно завершить свою работу в ходе обработки слишком длинного имени запроса. Это может
    приводить к отказу в обслуживании.
CVE-2016-2776
Специально сформированный запрос может вызывать аварийную остановку службы сервера имён BIND,
    приводя к отказу в обслуживании. Этой уязвимости подвержены все роли
    сервера (авторитетная, рекурсивная и транспортная) при настройках
    по умолчанию.

В стабильном выпуске (jessie) эти проблемы были исправлены в
версии 1:9.9.5.dfsg-9+deb8u7.
Рекомендуется обновить пакеты bind9.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
bind9 - 1:9.9.5.dfsg-9+deb8u7
Ссылки
http://www.debian.org/security/dsa-3680/

Источник: CVE
Наименование: CVE-2016-2776
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2776

Источник: CVE
Наименование: CVE-2016-2775
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2775