Sélection de la langue

Mise à jour de sécurités pour BIND

Numéro : AV16-012
Date : Le 20 janvier 2016

Objet

Le but de cet avis est d'attirer l'attention sur un correctif de sécurité récemment publié pour BIND.

Évaluation

Internet Systems Consortium (ISC) a publié des correctifs de sécurité pour résoudre plusieurs vulnérabilités dans BIND.  Un attaquant à distant peut exploiter ces vulnérabilités qui pourra causer une condition de déni de service.

Versions affectées: BIND 9.3.0->9.8.8, 9.9.0->9.9.8-P2, 9.9.3-S1->9.9.8-S3, 9.10.0->9.10.3-P2

Références CVE-2015-8704, CVE-2015-8705

Mesures Recommandées

Le CCRIC recommande que les propriétaires / exploitants de systèmes de tester et déployer les mises à jour publiées du fournisseur ou d’appliquer les solutions de contournement à plates-formes concernées en conséquence.

Références :

Date de modification :