
"2014-01-31" 付けリリース。(現地時間)
Security Fix の模様。 Windows 版のみ影響するようです。
とりあえず落とします。
Internet Systems Consortium ftp://ftp.isc.org/isc/bind9/9.9.5/
> ftp://ftp.isc.org/isc/bind9/9.9.5/ の一覧
リリースノート:
Internet Systems Consortium ftp://ftp.isc.org/isc/bind9/9.9.5/RELEASE-NOTES-BIND-9.9.5
> BIND 9.9.5 Release Notes
Internet Systems Consortium https://kb.isc.org/article/AA-01111/81/BIND-9.9.5-Release-Notes.html
> BIND 9.9.5 Release Notes | Internet Systems Consortium Knowledge Base
※ CVE-2013-6230 、 CVE-2014-0591 。
ブログ:
Internet Systems Consortium https://www.isc.org/blogs/category/bind/
> BIND | Internet Systems Consortium
※ 9.9.5 のお話は未掲載。
脆弱性情報:
Internet Systems Consortium https://kb.isc.org/article/AA-00913/74/BIND-9-Security-Vulnerability-Matrix.html
> BIND 9 Security Vulnerability Matrix | Internet Systems Consortium Knowledge Base
Internet Systems Consortium https://kb.isc.org/article/AA-01085/74/CVE-2014-0591
> CVE-2014-0591: FAQ and Supplemental Information |
> Internet Systems Consortium Knowledge Base
※ "Last Updated: 2014-01-13 19:49"
Internet Systems Consortium https://kb.isc.org/article/AA-01078/74/CVE-2014-0591
> CVE-2014-0591: A Crafted Query Against an NSEC3-signed Zone Can Crash BIND |
> Internet Systems Consortium Knowledge Base
※ "Posting date: 13 Jan 2014"
※ "Versions affected: " には " and 9.9.5b1 are also affected."
Internet Systems Consortium https://kb.isc.org/article/AA-01062
> CVE-2013-6230: A Winsock API Bug Can Cause a Side-Effect Affecting BIND ACLs |
> Internet Systems Consortium Knowledge Base
※ subnetmask 0.0.0.0 は不正なものとして扱うようです。
Internet Systems Consortium https://kb.isc.org/article/AA-01063
> CVE-2013-6230: FAQ and Supplemental Information |
> Internet Systems Consortium Knowledge Base
※ "Versions affected: " には "9.9.4" まで記載。
(関連)
Internet Systems Consortium ftp://ftp.isc.org/isc/bind9/9.9.5/BIND9.9.5.zip
> Download BIND 9.9.5 BIND9.9.5.zip
( VirusTotal、検出率: 0 / 48 )
Internet Systems Consortium ftp://ftp.isc.org/isc/bind9/9.9.5/BIND9.9.5.zip.asc
> Download BIND 9.9.5 BIND9.9.5.zip.asc
・・・
株式会社日本レジストリサービス(JPRS) http://jprs.jp/tech/index.html#dns-software-update-info
> JPRS DNS 関連技術情報
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20140114/1389701535
※ BIND 9.9.4-P2
いじょうです。
-
- -