2015-0005: ISC BIND: Zwei Schwachstellen ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-01-06 15:07)
- Neues Advisory
- Version 2 (2015-01-09 12:06)
- Für die NetBSD Versionen 5.1, 5.2, 6.0 und 6.1 stehen Sicherheitsupdates zur Verfügung.
- Version 3 (2015-01-21 13:09)
- Für HP-UX B.11.31 mit BIND 9.7.3 steht ein Sicherheitsupdate auf BIND C.9.7.3.6.0 zur Verfügung. Die ältere Schwachstelle CVE-2011-1910 wird von dem HP Update zusätzlich benannt.
- Version 4 (2015-01-21 16:13)
- Für die SUSE Linux Enterprise 12 Produkte Software Development Kit , Server und Desktop stehen Sicherheitsupdates zur Verfügung.
- Version 5 (2015-02-17 12:12)
- Für die Distribution SUSE Linux Enterprise Server 11 SP2 LTSS steht ein Sicherheitsupdate zur Verfügung.
- Version 6 (2015-03-12 14:18)
- Für die Distribution SUSE Linux Enterprise Server 11 SP1 LTSS steht ein Sicherheitsupdate für beide Schwachstellen zur Verfügung.
- Version 7 (2015-03-13 14:40)
- Für die Distribution SUSE Linux Enterprise Server 10 SP4 LTSS steht ein Sicherheitsupdate zur Verfügung.
Betroffene Software
Server
Betroffene Plattformen
HP
Linux
UNIX
Beschreibung:
Zwei Schwachstellen in BIND ermöglichen einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Zustand zu bewirken. Die Schwachstelle wird mit einem Update auf Version 9.9.6P1 für die SUSE Linux Enterprise 11 SP3 Produkte Software Development Kit, Server, Server für VMware und Desktop behoben.
Die Schwachstelle CVE-2011-1910 ist nur für das Sicherheitsupdate für HP-UX B.11.31 relevant.
Schwachstellen:
CVE-2011-1910
Schwachstelle in BIND ermöglicht Denial-of-Service-AngriffCVE-2014-8500
Schwachstelle in BIND 9 ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.