Mandriva Linux セキュリティアドバイザリ: bind(MDVSA-2012:152-1)

high Nessus プラグイン ID 62401

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

bind で脆弱性が発見され、訂正されました:

ネームサーバーは、特別に細工されたリソースレコードをロードするように誘導された場合、REQUIRE 例外により終了する可能性があります(CVE-2012-4244)。

更新済みパッケージが、この問題に対して脆弱でない bind 9.7.6-P3 にアップグレードされています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

ftp://ftp.isc.org/isc/bind9/9.7.6-P3/CHANGES

ftp://ftp.isc.org/isc/bind9/9.8.3-P3/CHANGES

https://kb.isc.org/docs/aa-00778

プラグインの詳細

深刻度: High

ID: 62401

ファイル名: mandriva_MDVSA-2012-152.nasl

バージョン: 1.14

タイプ: local

公開日: 2012/10/3

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:bind-doc, p-cpe:/a:mandriva:linux:bind-utils, p-cpe:/a:mandriva:linux:bind-devel, cpe:/o:mandriva:linux:2011, p-cpe:/a:mandriva:linux:bind

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/10/2

参照情報

CVE: CVE-2012-4244

BID: 55522

MDVSA: 2012:152-1