bind-dyndb-ldap-11.9-10.el9_4.ML.1, bind-9.16.23-18.el9_4.6

エラータID: AXSA:2024-8655:03

リリース日: 
2024/08/14 Wednesday - 19:58
題名: 
bind-dyndb-ldap-11.9-10.el9_4.ML.1, bind-9.16.23-18.el9_4.6
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- BIND には、大量のリソースレコードを持つホストへの
レコードの追加や更新時に、リゾルバキャッシュや権限
ゾーンデータベースのアクセス速度が意図せず低下して
しまう問題があるため、リモートの攻撃者により、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-1737)

- BIND には、"KEY" リソースレコードを含むゾーンを
管理している場合、もしくは DNSSEC 検証機能を用いて
"KEY" リソースレコードを検証する場合に、リモートの
攻撃者により、SIG(0) 署名が含まれるように細工された
リクエストの送信を介して、サービス拒否攻撃 (CPU
リソース枯渇) を可能とする脆弱性が存在します。
(CVE-2024-1975)

- BIND には、アサーションに失敗する問題があるため、
リモートの攻撃者により、DNSクエリを介して、サービス
拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-4076)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. bind-dyndb-ldap-11.9-10.el9_4.ML.1.src.rpm
    MD5: b7fa1c010dfd31b1a7549de0681960e5
    SHA-256: 88910d307d9a4637d9940a5d4d0911abe81ca78e99688a55de0a5286862149a8
    Size: 363.11 kB
  2. bind-9.16.23-18.el9_4.6.src.rpm
    MD5: 08594a6a8bcf616de78e34aa4d12ed99
    SHA-256: ce49556c8ed5108aacee4bb1a9a5b4f589887a04cf532a890df9478c5c1d890f
    Size: 5.08 MB

Asianux Server 9 for x86_64
  1. bind-9.16.23-18.el9_4.6.x86_64.rpm
    MD5: fd5f7e24889a3a658c857f4c77d0d4b9
    SHA-256: 9acfd3e48780ccb5473e44e53493b161509bfe79194ac97b082cc967eb17d6ad
    Size: 501.03 kB
  2. bind-chroot-9.16.23-18.el9_4.6.x86_64.rpm
    MD5: e472be7395ec57b3785c0701d233f183
    SHA-256: ae21b265489bc19525ff8072cbf091a7d27389bb76f78137e2930c8dbddc1bc3
    Size: 16.41 kB
  3. bind-devel-9.16.23-18.el9_4.6.i686.rpm
    MD5: 102e9aabbbcbe2627ffab799100396dd
    SHA-256: 2ea517e31a094a0a413e7c46008b1228be955d458b3e4d652195752d861b6681
    Size: 359.87 kB
  4. bind-devel-9.16.23-18.el9_4.6.x86_64.rpm
    MD5: bb477bf441dde5e99500284dbae1c8a7
    SHA-256: 5637c42cb3a4b191c98a666b83d52f4f5cf2e0502416f3e43854607c8b43ef43
    Size: 359.81 kB
  5. bind-dnssec-doc-9.16.23-18.el9_4.6.noarch.rpm
    MD5: c46dac9da27b892fa51f6e502aded128
    SHA-256: 04c02b689e40859f3dbadef19def543bc4ad26a730ff907c0b6e851c0b34e244
    Size: 45.00 kB
  6. bind-dnssec-utils-9.16.23-18.el9_4.6.x86_64.rpm
    MD5: 934eafba0e7e605047b9cfc8bd212486
    SHA-256: 3cb9fcdbff5440b75f0ff3af60fd6daa6c92626adec0bf5c006f4c29f2b17ca1
    Size: 114.45 kB
  7. bind-doc-9.16.23-18.el9_4.6.noarch.rpm
    MD5: 2c9e484e467e64aaa92094381a368a31
    SHA-256: 501d8c0507b95e4a8d26fd424c92c8cdd3ee689c42219aaf7b1304004c50a3c4
    Size: 2.09 MB
  8. bind-dyndb-ldap-11.9-10.el9_4.ML.1.x86_64.rpm
    MD5: ae3938084c4a82bed38fceeb284903d1
    SHA-256: 53ce9343c7083948a4a6c90b5e2064a6567d3b7dc64b4a0cd7d665c5085d483d
    Size: 103.97 kB
  9. bind-libs-9.16.23-18.el9_4.6.i686.rpm
    MD5: 6dbff05a7c119d5a0721c977bbfa5bef
    SHA-256: bc3624c76ca4d5de94cc1630e400164e7f58fc9c29f12db1e232e32465a3dd98
    Size: 1.34 MB
  10. bind-libs-9.16.23-18.el9_4.6.x86_64.rpm
    MD5: ff869e29a6090cec360b544774358569
    SHA-256: 4cfeb41ece83934bc428abd7f4286bdad92e41885624029166ab6bb6707bdd0c
    Size: 1.24 MB
  11. bind-license-9.16.23-18.el9_4.6.noarch.rpm
    MD5: 5718cc7360386a1e8479af86e9c4d032
    SHA-256: f94076899d4ed52d4f320c4aaf90ffa52cedfdfcec21aec2f1bcc74c22c68e93
    Size: 12.52 kB
  12. bind-utils-9.16.23-18.el9_4.6.x86_64.rpm
    MD5: db98093977e08926a5addb967b9b1416
    SHA-256: 854c1e917191e349706228613767e3af1f5626a08e960c4c2f9776c1d65d5b37
    Size: 207.74 kB
  13. python3-bind-9.16.23-18.el9_4.6.noarch.rpm
    MD5: 975d7d4b0458fe9f278cd033511f4f41
    SHA-256: b5719940872150ada54b9da44d295dbf5003a966e67cfd35161518836767d343
    Size: 71.23 kB