Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • BIND 9.0 ;
  • BIND 9.1 ;
  • BIND 9.2 ;
  • BIND 9.3.x pour les versions antérieures à 9.3.6-P1 ;
  • BIND 9.4.x pour les versions antérieures à 9.4.3-P1 ;
  • BIND 9.5.x pour les versions antérieures à 9.5.1-P1 ;
  • BIND 9.6.0 sans le correctif P1.

Résumé

Une vulnérabilité a été identifiée dans BIND. Elle correspond à la vulnérabilité OpenSSL citée dans l'avis CERTA-2009-AVI-006.

Description

Une vulnérabilité a été identifiée dans BIND. Elle correspond à la vulnérabilité OpenSSL citée dans l'avis CERTA-2009-AVI-006. Cette vulnérabilité concerne les mises en œuvre de BIND utilisant DNSSEC.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation