Numéro : AV16-012
Date : Le 20 janvier 2016
Objet
Le but de cet avis est d'attirer l'attention sur un correctif de sécurité récemment publié pour BIND.
Évaluation
Internet Systems Consortium (ISC) a publié des correctifs de sécurité pour résoudre plusieurs vulnérabilités dans BIND. Un attaquant à distant peut exploiter ces vulnérabilités qui pourra causer une condition de déni de service.
Versions affectées: BIND 9.3.0->9.8.8, 9.9.0->9.9.8-P2, 9.9.3-S1->9.9.8-S3, 9.10.0->9.10.3-P2
Références CVE-2015-8704, CVE-2015-8705
Mesures Recommandées
Le CCRIC recommande que les propriétaires / exploitants de systèmes de tester et déployer les mises à jour publiées du fournisseur ou d’appliquer les solutions de contournement à plates-formes concernées en conséquence.
Références :
- https://kb.isc.org/article/AA-01335 (en anglais)
- https://kb.isc.org/article/AA-01336 (en Anglais)