Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
bind9
(any)
Описание
В BIND, DNS-сервере, были обнаружены две уязвимости.
CVE-2016-2775
Компонент lwresd в BIND (который по умолчанию не включен)
может аварийно завершить свою работу в ходе обработки слишком длинного имени запроса. Это может
приводить к отказу в обслуживании.
CVE-2016-2776
Специально сформированный запрос может вызывать аварийную остановку службы сервера имён BIND,
приводя к отказу в обслуживании. Этой уязвимости подвержены все роли
сервера (авторитетная, рекурсивная и транспортная) при настройках
по умолчанию.
В стабильном выпуске (jessie) эти проблемы были исправлены в
версии 1:9.9.5.dfsg-9+deb8u7.
Рекомендуется обновить пакеты bind9.
CVE-2016-2775
Компонент lwresd в BIND (который по умолчанию не включен)
может аварийно завершить свою работу в ходе обработки слишком длинного имени запроса. Это может
приводить к отказу в обслуживании.
CVE-2016-2776
Специально сформированный запрос может вызывать аварийную остановку службы сервера имён BIND,
приводя к отказу в обслуживании. Этой уязвимости подвержены все роли
сервера (авторитетная, рекурсивная и транспортная) при настройках
по умолчанию.
В стабильном выпуске (jessie) эти проблемы были исправлены в
версии 1:9.9.5.dfsg-9+deb8u7.
Рекомендуется обновить пакеты bind9.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
bind9 - 1:9.9.5.dfsg-9+deb8u7
Debian GNU/Linux 8:
noarch:
bind9 - 1:9.9.5.dfsg-9+deb8u7
Ссылки
http://www.debian.org/security/dsa-3680/
Источник: CVE
Наименование: CVE-2016-2776
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2776
Источник: CVE
Наименование: CVE-2016-2775
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2775
Источник: CVE
Наименование: CVE-2016-2776
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2776
Источник: CVE
Наименование: CVE-2016-2775
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2775