openSUSE 安全更新:bind (openSUSE-SU-2012:1649-1)

high Nessus 插件 ID 74845

简介

远程 openSUSE 主机缺少安全更新。

描述

bind 已更新,修复了缺陷和安全问题。

在 openSUSE 12.2 上,bind 已更新到 9.9.2-P1。在 openSUSE 12.1 上,bind 已更新到 9.8.4-P1。

主要安全补丁:CVE-2012-5688:防止 named 因启用了 DNS64 的服务器上的必要断言失败而中止。可能会因收到的特定查询导致发生上述崩溃。(请注意,此补丁是一系列更新的子集,并将完整包含在 BIND 9.8.5 和 9.9.3 中作为更改 #3388,RT #30996)。
[CVE-2012-5688] [RT #30792]

解决方案

更新受影响的 bind 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=792926

https://lists.opensuse.org/opensuse-updates/2012-12/msg00030.html

插件详情

严重性: High

ID: 74845

文件名: openSUSE-2012-853.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: High

基本分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:novell:opensuse:bind, p-cpe:/a:novell:opensuse:bind-chrootenv, p-cpe:/a:novell:opensuse:bind-debuginfo, p-cpe:/a:novell:opensuse:bind-debugsource, p-cpe:/a:novell:opensuse:bind-devel, p-cpe:/a:novell:opensuse:bind-libs, p-cpe:/a:novell:opensuse:bind-libs-32bit, p-cpe:/a:novell:opensuse:bind-libs-debuginfo, p-cpe:/a:novell:opensuse:bind-libs-debuginfo-32bit, p-cpe:/a:novell:opensuse:bind-lwresd, p-cpe:/a:novell:opensuse:bind-lwresd-debuginfo, p-cpe:/a:novell:opensuse:bind-utils, p-cpe:/a:novell:opensuse:bind-utils-debuginfo, cpe:/o:novell:opensuse:12.1, cpe:/o:novell:opensuse:12.2

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

补丁发布日期: 2012/12/7

参考资料信息

CVE: CVE-2012-5688