Audit Linux privileges now to limit compromise, escalation, and system-wide damage. Review Linux Privileges×
Date: Thu, 20 Apr 2017 15:04:08 -0000 Reply-To: scientific-linux-users@ Sender: Security Errata for Scientific LinuxFrom: Pat Riehecky Subject: Security ERRATA Important: bind on SL6.x i386/x86_64 MIME-Version: 1.0 Message-ID: <20170420150408.32651.83508@slpackages.fnal.gov> Synopsis: Important: bind security update Advisory ID: SLSA-2017:1105-1 Issue Date: 2017-04-20 CVE Numbers: CVE-2017-3136 CVE-2017-3137 -- Security Fix(es): * A denial of service flaw was found in the way BIND handled a query response containing CNAME or DNAME resource records in an unusual order. A remote attacker could use this flaw to make named exit unexpectedly with an assertion failure via a specially crafted DNS response. (CVE-2017-3137) * A denial of service flaw was found in the way BIND handled query requests when using DNS64 with "break-dnssec yes" option. A remote attacker could use this flaw to make named exit unexpectedly with an assertion failure via a specially crafted DNS request. (CVE-2017-3136) -- SL6 x86_64 bind-debuginfo-9.8.2-0.62.rc1.el6_9.1.i686.rpm bind-debuginfo-9.8.2-0.62.rc1.el6_9.1.x86_64.rpm bind-libs-9.8.2-0.62.rc1.el6_9.1.i686.rpm bind-libs-9.8.2-0.62.rc1.el6_9.1.x86_64.rpm bind-utils-9.8.2-0.62.rc1.el6_9.1.x86_64.rpm bind-9.8.2-0.62.rc1.el6_9.1.x86_64.rpm bind-chroot-9.8.2-0.62.rc1.el6_9.1.x86_64.rpm bind-devel-9.8.2-0.62.rc1.el6_9.1.i686.rpm bind-devel-9.8.2-0.62.rc1.el6_9.1.x86_64.rpm bind-sdb-9.8.2-0.62.rc1.el6_9.1.x86_64.rpm i386 bind-debuginfo-9.8.2-0.62.rc1.el6_9.1.i686.rpm bind-libs-9.8.2-0.62.rc1.el6_9.1.i686.rpm bind-utils-9.8.2-0.62.rc1.el6_9.1.i686.rpm bind-9.8.2-0.62.rc1.el6_9.1.i686.rpm bind-chroot-9.8.2-0.62.rc1.el6_9.1.i686.rpm bind-devel-9.8.2-0.62.rc1.el6_9.1.i686.rpm bind-sdb-9.8.2-0.62.rc1.el6_9.1.i686.rpm - Scientific Linux Development Team