bind-dyndb-ldap-1.1.0-0.9.b1.0.1.AXS4
エラータID: AXSA:2012-575:02
以下項目について対処しました。
[Security Fix]
- 現時点では CVE-2012-2134 の情報が公開されておりません。
CVEの情報が公開され次第情報をアップデートいたします。
[Bug Fix]
- ゾーンにゾーン名として同じ FQDN を持った不正なリソースレコード(RR) を含んでいる場合, bind-dyndb-ldap プラグインが全体のゾーンをロードしようとしない問題を修正しました。
- bind-dyndb-ldap プラグインは LDAP サーバに接続するのに最初に失敗した後,ユーザが プラグインを動作させるために "rndc reload" コマンドを実行しなくてはならない問題を修正しました。
- zone_refresh 期間がタイムアウトした後,ゾーンが LDAP サーバから削除されても,プラグインが削除されたゾーンを提供し続ける問題を修正しました。
- named デーモンが rndc reload コマンドあるいは SIGHUP シグナルを受け取り,プラグインが LDAP サーバに接続に失敗した際に,以前プラグインによって扱われていたゾーンに属するクエリをプラグインが受け取った場合,プラグインが named をクラッシュさせる問題を修正しました。
- named デーモンが LDAP サーバとの接続が失われ,再接続に成功する前に以前存在したあるゾーンがLDAP から削除された場合,プラグインがクラッシュする問題を修正しました。
- フォワードゾーンのための SOA シリアルナンバーと失効時を正しく ipa-server のインストールの間に設定されるように文字列の長さを修正しました。
- サブドメインを他のDNS サーバに委任しようとすると,bind-dyndb-ldap のプラグインが A あるいは AAAA グルーレコードを DNS アンサーの “additional section” に置くことに失敗し,他の DNSサーバからアクセスできない問題を修正しました。
- ASCII キャラクタ以外のクエリの応答を正しく返すようになりました。
[Enhancement]
- 新しい idnsAllowQuery と idnsAllowTransfer 属性をサポートし,クエリと転送に ACL を設定できるようになりました。
- idnsForwarders と idnsForwardPolicy の新しいゾーン属性をサポートし,フォワーディングを設定できるようになりました。
- ゾーン転送をサポートするようになりました。
- 新しいオプション sync_ptr が A と AAAA レコードを保持し,その PTRレコードを同期するために用いられます。
- LDAP のプラグインのための設定を idnsConfigObject で保存できるようになりました。
一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp
パッケージをアップデートしてください。
The handle_connection_error function in ldap_helper.c in bind-dyndb-ldap before 1.1.0rc1 does not properly handle LDAP query errors, which allows remote attackers to cause a denial of service (infinite loop and named server hang) via a non-alphabet character in the base DN in an LDAP search DNS query.
N/A
SRPMS
- bind-dyndb-ldap-1.1.0-0.9.b1.0.1.AXS4.src.rpm
MD5: bb46924206bad476852f68616cb46c87
SHA-256: 308ff71c896f49769eebedd2e2114b16f4c688c19ef2b667403fb6a833367e3f
Size: 306.15 kB
Asianux Server 4 for x86
- bind-dyndb-ldap-1.1.0-0.9.b1.0.1.AXS4.i686.rpm
MD5: 5e97396adab95058af97c746f1a6f865
SHA-256: 963ee6185f6d5d2b029e15eb0b89fb8835ec0889ba398ea826a3ddaee6b6bb92
Size: 62.13 kB
Asianux Server 4 for x86_64
- bind-dyndb-ldap-1.1.0-0.9.b1.0.1.AXS4.x86_64.rpm
MD5: 1462908eada606dd8c2e327187e74ce1
SHA-256: a9166e52d4079d98b9243439729ab008636184792f59e4c857c3b14381821439
Size: 62.29 kB