source: projects/web/trunk/errata/6x/20150228-3.dat @ 9390

Revision 9390, 1.6 KB checked in by iwamoto, 9 years ago (diff)

20150228-1: openldap
20150228-2: ppp
20150228-3: bind
20150228-4: kernel
20150228-5: pyOpenSSL
20150228-6: MySQL

Line 
1<date>
22015,02,28
3
4<title>
5bind にセキュリティホール
6
7<target>
86.2/i386, 6.2/x86_64
9
10<url>
11https://kb.isc.org/article/AA-01235
12https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1349
13http://jprs.jp/tech/security/2015-02-19-bind9-vuln-managed-trust-anchors.html
14
15<info>
16bind の トラストアンカーの自動更新の例外処理の実装に問題が発見されました。<br/>
17DNSSEC検証が有効に設定され、かつトラストアンカーの自動更新機能が有効に設定されている場合、リモートの攻撃者より DoS 状態にされる可能性があります。<br/>
18(CVE-2015-1349)<br/>
19<br/>
20本修正は Vine 6.3 に含まれています。<br/>
21<br/>
22
23<directory>
24Vine-6.2/updates/RPMS/i386
25Vine-6.2/updates/RPMS/x86_64
26
27<update>
28 [ size ] [ SHA1 checksum ]                        [ file name ]
29  7809463 2d3b61468e5dadf2f316dc55ad21164a496d331d bind-9.9.6.P2-1vl6.src.rpm
30
31  2751005 ebddd535c4e7b6e46c3d6bc0b61c8fb482b967ac bind-9.9.6.P2-1vl6.i686.rpm
32  1663970 fbbc00f7691b19b974715952e56c4ee2626de60a bind-devel-9.9.6.P2-1vl6.i686.rpm
33  1107381 ee041dbfd7ead2fb63657f1d82a88be42e5a3db4 bind-libs-9.9.6.P2-1vl6.i686.rpm
34   196459 5e90d1eaf2fd17e2f795c0a8dc5038590034ab51 bind-utils-9.9.6.P2-1vl6.i686.rpm
35
36  2771882 02e47e9332cc08197b607c56dd2b3489314411f2 bind-9.9.6.P2-1vl6.x86_64.rpm
37  1704806 5abc956b42db41e1b8e3ec6878cffbb70c885029 bind-devel-9.9.6.P2-1vl6.x86_64.rpm
38  1140081 ab6b04bdc1dcb8e193bcd22247e33870bc05f48e bind-libs-9.9.6.P2-1vl6.x86_64.rpm
39   203572 0aef867b3ef7b66f1c6b3bdb560504fc9c7d87bd bind-utils-9.9.6.P2-1vl6.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.