Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

SUSE-RU-2020:2915-1

Опубликовано: 13 окт. 2020
Источник: suse-cvrf

Описание

Recommended update for bind

This update for bind fixes the following issues:

Bind was updated to version 9.11.22

Note:

  • bind is now more strict in regards to DNSSEC. If queries are not working, check for DNSSEC issues. For instance, if bind is used in a namserver forwarder chain, the forwarding DNS servers must support DNSSEC.

This upgrade also fixes the following security issues:

    1. [security] 'update-policy' rules of type 'subdomain' were incorrectly treated as 'zonesub' rules, which allowed keys used in 'subdomain' rules to update names outside of the specified subdomains. The problem was fixed by making sure 'subdomain' rules are again processed as described in the ARM. (CVE-2020-8624 bsc#1175443)
    1. [security] When BIND 9 was compiled with native PKCS#11 support, it was possible to trigger an assertion failure in code determining the number of bits in the PKCS#11 RSA public key with a specially crafted packet. (CVE-2020-8623 bsc#1175443)
    1. [security] It was possible to trigger an assertion failure when verifying the response to a TSIG-signed request. (CVE-2020-8622 bsc#1175443)
  • Suppress warning message about missing file. (bsc#1092283, bsc#1127583, bsc#1094236, bsc#1173983) Added /etc/bind.keys to NAMED_CONF_INCLUDE_FILES in /etc/sysconfig/named.

Список пакетов

Image SLES12-SP4-Azure-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP4-EC2-HVM-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP4-GCE-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP4-OCI-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP4-SAP-Azure
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP4-SAP-Azure-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP4-SAP-Azure-LI-BYOS-Production
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP4-SAP-Azure-VLI-BYOS-Production
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP4-SAP-EC2-HVM
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP4-SAP-EC2-HVM-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP4-SAP-GCE
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP4-SAP-GCE-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP4-SAP-OCI-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-Azure-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-Azure-Basic-On-Demand
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-Azure-HPC-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-Azure-HPC-On-Demand
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-Azure-SAP-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-Azure-SAP-On-Demand
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-Azure-Standard-On-Demand
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-EC2-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-EC2-ECS-On-Demand
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-EC2-On-Demand
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-EC2-SAP-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-EC2-SAP-On-Demand
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-GCE-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-GCE-On-Demand
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-GCE-SAP-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-GCE-SAP-On-Demand
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-OCI-BYOS-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-OCI-BYOS-SAP-BYOS
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-SAP-Azure-LI-BYOS-Production
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
Image SLES12-SP5-SAP-Azure-VLI-BYOS-Production
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
SUSE Linux Enterprise Server 12 SP4-LTSS
bind-9.11.22-3.22.1
bind-chrootenv-9.11.22-3.22.1
bind-doc-9.11.22-3.22.1
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisc1107-32bit-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
SUSE Linux Enterprise Server 12 SP5
bind-9.11.22-3.22.1
bind-chrootenv-9.11.22-3.22.1
bind-doc-9.11.22-3.22.1
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisc1107-32bit-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
SUSE Linux Enterprise Server for SAP Applications 12 SP4
bind-9.11.22-3.22.1
bind-chrootenv-9.11.22-3.22.1
bind-doc-9.11.22-3.22.1
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisc1107-32bit-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
SUSE Linux Enterprise Server for SAP Applications 12 SP5
bind-9.11.22-3.22.1
bind-chrootenv-9.11.22-3.22.1
bind-doc-9.11.22-3.22.1
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisc1107-32bit-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
SUSE Linux Enterprise Software Development Kit 12 SP5
bind-devel-9.11.22-3.22.1
SUSE OpenStack Cloud 9
bind-9.11.22-3.22.1
bind-chrootenv-9.11.22-3.22.1
bind-doc-9.11.22-3.22.1
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisc1107-32bit-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1
SUSE OpenStack Cloud Crowbar 9
bind-9.11.22-3.22.1
bind-chrootenv-9.11.22-3.22.1
bind-doc-9.11.22-3.22.1
bind-utils-9.11.22-3.22.1
libbind9-161-9.11.22-3.22.1
libdns1110-9.11.22-3.22.1
libirs161-9.11.22-3.22.1
libisc1107-9.11.22-3.22.1
libisc1107-32bit-9.11.22-3.22.1
libisccc161-9.11.22-3.22.1
libisccfg163-9.11.22-3.22.1
liblwres161-9.11.22-3.22.1
python-bind-9.11.22-3.22.1

Описание

In BIND 9.0.0 -> 9.11.21, 9.12.0 -> 9.16.5, 9.17.0 -> 9.17.3, also affects 9.9.3-S1 -> 9.11.21-S1 of the BIND 9 Supported Preview Edition, An attacker on the network path for a TSIG-signed request, or operating the server receiving the TSIG-signed request, could send a truncated response to that request, triggering an assertion failure, causing the server to exit. Alternately, an off-path attacker would have to correctly guess when a TSIG-signed request was sent, along with other characteristics of the packet and message, and spoof a truncated response to trigger an assertion failure, causing the server to exit.


Затронутые продукты
Image SLES12-SP4-Azure-BYOS:bind-utils-9.11.22-3.22.1
Image SLES12-SP4-Azure-BYOS:libbind9-161-9.11.22-3.22.1
Image SLES12-SP4-Azure-BYOS:libdns1110-9.11.22-3.22.1
Image SLES12-SP4-Azure-BYOS:libirs161-9.11.22-3.22.1

Ссылки

Описание

In BIND 9.10.0 -> 9.11.21, 9.12.0 -> 9.16.5, 9.17.0 -> 9.17.3, also affects 9.10.5-S1 -> 9.11.21-S1 of the BIND 9 Supported Preview Edition, An attacker that can reach a vulnerable system with a specially crafted query packet can trigger a crash. To be vulnerable, the system must: * be running BIND that was built with "--enable-native-pkcs11" * be signing one or more zones with an RSA key * be able to receive queries from a possible attacker


Затронутые продукты
Image SLES12-SP4-Azure-BYOS:bind-utils-9.11.22-3.22.1
Image SLES12-SP4-Azure-BYOS:libbind9-161-9.11.22-3.22.1
Image SLES12-SP4-Azure-BYOS:libdns1110-9.11.22-3.22.1
Image SLES12-SP4-Azure-BYOS:libirs161-9.11.22-3.22.1

Ссылки

Описание

In BIND 9.9.12 -> 9.9.13, 9.10.7 -> 9.10.8, 9.11.3 -> 9.11.21, 9.12.1 -> 9.16.5, 9.17.0 -> 9.17.3, also affects 9.9.12-S1 -> 9.9.13-S1, 9.11.3-S1 -> 9.11.21-S1 of the BIND 9 Supported Preview Edition, An attacker who has been granted privileges to change a specific subset of the zone's content could abuse these unintended additional privileges to update other contents of the zone.


Затронутые продукты
Image SLES12-SP4-Azure-BYOS:bind-utils-9.11.22-3.22.1
Image SLES12-SP4-Azure-BYOS:libbind9-161-9.11.22-3.22.1
Image SLES12-SP4-Azure-BYOS:libdns1110-9.11.22-3.22.1
Image SLES12-SP4-Azure-BYOS:libirs161-9.11.22-3.22.1

Ссылки
Уязвимость SUSE-RU-2020:2915-1