Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
bind9
(any)
Описание
Тони Финч и Марко Дэвидс сообщили об ошибке утверждения в BIND,
реализации DNS-сервера, которая приводит к завершению серверного
процесса. Этот отказ в обслуживании связан с
проблемой в обработке ответов с записями DNAME от
авторитетных серверов и в первую очередь касается рекурсивных DNS-серверов.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1:9.9.5.dfsg-9+deb8u8.
Рекомендуется обновить пакеты bind9.
реализации DNS-сервера, которая приводит к завершению серверного
процесса. Этот отказ в обслуживании связан с
проблемой в обработке ответов с записями DNAME от
авторитетных серверов и в первую очередь касается рекурсивных DNS-серверов.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 1:9.9.5.dfsg-9+deb8u8.
Рекомендуется обновить пакеты bind9.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
bind9 - 1:9.9.5.dfsg-9+deb8u8
Debian GNU/Linux 8:
noarch:
bind9 - 1:9.9.5.dfsg-9+deb8u8
Ссылки
http://www.debian.org/security/dsa-3703/
Источник: CVE
Наименование: CVE-2016-8864
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8864
Источник: CVE
Наименование: CVE-2016-8864
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8864