bind にセキュリティホール

発行日:2009,08,01
対象 (Vine Linuxバージョン):

4.2/i386, 4.2/ppc

内容:
BIND の dynamic update の処理に問題が発見 されました。 巧妙に作られた dynamic update のパケットを BIND 処理させることにより、BIND を終了させる DoS 攻撃が可能です。
dynamic update の設定がされていなくても 攻撃が成立します。 (CVE-2009-0696)
修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
 5724778 ebd3526d11776ee6a21a23d2f096980bf40c269e bind-9.3.6P1-2vl4.src.rpm

 2568698 7179f1fa79618da204de78e39410d15851bb0801 bind-9.3.6P1-2vl4.i386.rpm
 1067284 fa3d260ed0103f0030746792d036f9e2d55413ee bind-devel-9.3.6P1-2vl4.i386.rpm
  678308 4ad8afa41d345e58247e3a580344d484cd0ae1ce bind-libs-9.3.6P1-2vl4.i386.rpm
  162762 d191e58f310423e171f22d638895e3a0d40e99f7 bind-utils-9.3.6P1-2vl4.i386.rpm

 2582520 c02feee9811df8226f4344e22976b69c28bd73e8 bind-9.3.6P1-2vl4.ppc.rpm
 1227121 f83d86595fc46c44eae6debe47185952a6f305cd bind-devel-9.3.6P1-2vl4.ppc.rpm
  690676 afa3c36e23cbbb0086c69c14b2a12fe8ffa87e2c bind-libs-9.3.6P1-2vl4.ppc.rpm
  170998 df1cd342aa681493a6e117a59879f6a1789ddb18 bind-utils-9.3.6P1-2vl4.ppc.rpm
    
入手先:
synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
    
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-4.2/updates/RPMS/i386
Vine-4.2/updates/RPMS/ppc
    
からも個別に入手することができます。
関連URL:

  • エラッタ情報

  • スポンサード リンク

  • ドネーション

    Vine Linux を支援する