VineSeed ML アーカイブ



[VineSeed:18282] [VineLinux:0744] CVE-2008- 1447 が直っていない

  • From: bts-vinelinux@xxxxxxxxxxxxx
  • Subject: [VineSeed:18282] [VineLinux:0744] CVE-2008- 1447 が直っていない
  • Date: Fri, 31 Jul 2009 18:50:52 +0900
XXXXXXXX@XXXXXXXX wrote: 

> http://vinelinux.org/errata/4x/20080711-1.html
> で直したはずのCVE-2008-1447が、最新updatesのbind-9.3.6P1-1vl4では直ってい
> ません。

bind 9.3.6 の CHANGES に

2375.	[security]	Fully randomize UDP query ports to improve
			forgery resilience. [RT #17949]

とあり、9.6.3 b1 の時点で対策済みです。
問題ないと考えます。


== このレポートの詳細は以下の通りです ==

レポート ID  : 744
レポート URL : http://bts.vinelinux.org/guest.cgi?project=VineLinux&action=view_report&id=744

分類           : バグ
Vine ver.      : 4.2
関連パッケージ : bind-9.3.6P1-1vl4 caching-nameserver-7.1-3vl8
arch           : x86
状態           : 確認待ち
優先度         : 中
重大度         : 普通
担当者         : セキュリティチーム

# あなたが、このようなメッセージに無関係である場合には、
# 管理者 <Vine@xxxxxxxxxxxxx> までご連絡ください。

--
Bug Tracking System 影舞 0.8.6.
http://www.daifukuya.com/kagemai/