MGASA-2015-0341
Dashboard / Vulnerabilities / MGASA-2015-0341
Summary: Updated bind packages fix security vulnerabilities
Details: Updated bind packages fix security vulnerability: Parsing a malformed DNSSEC key can cause a validating resolver to exit due to a failed assertion in buffer.c. It is possible for a remote attacker to deliberately trigger this condition, for example by using a query which requires a response from a zone containing a deliberately malformed key (CVE-2015-5722). An incorrect boundary check in openpgpkey_61.c can cause named to terminate due to a REQUIRE assertion failure. This defect can be deliberately exploited by an attacker who can provide a maliciously constructed response in answer to a query (CVE-2015-5986).
References: https://advisories.mageia.org/MGASA-2015-0341.html, https://bugs.mageia.org/show_bug.cgi?id=16695, https://kb.isc.org/article/AA-01287, https://kb.isc.org/article/AA-01291, https://kb.isc.org/article/AA-01300, https://kb.isc.org/article/AA-01301
Affected packages
Package
Name: bind
Purl: pkg:rpm/mageia/bind?arch=source&distro=mageia-4
Affected ranges
Type: ECOSYSTEM
Events:
