aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2017/dsa-3758.wml
blob: 1b8c21b73cbea0208c1f262abc582781d8d76b69 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
#use wml::debian::translation-check translation="e903c121068164d357267c5de99c1ea401060d55" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>В BIND, реализации DNS-сервера, было обнаружено несколько отказов
в обслуживании (ошибки утверждения).</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2016-9131">CVE-2016-9131</a>

    <p>Специально сформированный ответ от абонента к коммутирующему узлу на запрос ANY
    может вызывать ошибку утверждения.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2016-9147">CVE-2016-9147</a>

    <p>Специально сформированный ответ от абонента к коммутирующему узлу с данными DNSSEC,
    противоречащими самим себе, могут вызывать ошибку утверждения.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2016-9444">CVE-2016-9444</a>

    <p>Специально сформированные ответы от абонента к коммутирующему узлу с записью
    DS могут вызывать ошибку утверждения.</p></li>

</ul>

<p>Эти уязвимости по преимуществу касаются рекурсивных DNS-серверов.
Клиентские запросы, направленные только авторитетным серверам,
не вызывают указанных ошибок утверждения. Эти уязвимости
присутствуют независимо от того, включена или нет в настройках сервера
проверка DNSSEC.</p>

<p>В стабильном выпуске (jessie) эти проблемы были исправлены в
версии 1:9.9.5.dfsg-9+deb8u9.</p>

<p>Рекомендуется обновить пакеты bind9.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3758.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy