[Pluto-security] Fw: Alert A-02012C - Vulnerabilita' in BIND

Siggy pluto-security@lists.pluto.linux.it
Fri, 15 Nov 2002 23:36:07 +0100


magari puņ interessare
----- Original Message -----
From: "Massimo Ianigro" <massimo.ianigro@ic.cnr.it>
To: <sicurezza@garr.it>
Sent: Friday, November 15, 2002 3:06 PM
Subject: Alert A-02012C - Vulnerabilita' in BIND


> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
>
> ******************************************************************
>
>    Alert ID: A-02012C
>
>    Data di creazione:  Fri Nov 15 15:03:41 CET 2002
>
>    Titolo: vulnerabilita' in Bind v4 e v8
>
>    Gravita': alta
>
> ******************************************************************
>
> L'Internet Software Consortium [1] ha segnalato la presenza di alcune
> vulnerabilita' in BIND V4 e V8 che consentirebbo anche l'esecuzione di
> codice arbitrario con i privilegi del processo 'named'.
>
> Vi allego il testo dell'advisory:
>
> ISC is aware of several bugs which can result in serious vulnerabilities
> in BIND as distributed by ISC.  More information about these
> vulnerabilities can be found here:
>
> http://www.isc.org/products/BIND/bind-security.html
>
> Upgrading to BIND version 9.2.1 is strongly recommended.  However,
> patches for BIND 8.3.3, 8.2.6 and 4.9.10 are now publicly available from
> ISC and new BIND 4 & 8 releases will be published in the next day or two .
>
> You can find the patches here:
>
> http://www.isc.org/products/BIND/patches/
>
> Questa informazione e' stata ripresa anche in un advisory CERT [2].
>
> cordiali saluti
>
> massimo ianigro
>
>
> Riferimenti:
> [1]  http://www.isc.org
> [2]  http://www.cert.org/advisories/CA-2002-31.html
>
> Appendice
>
>    GARR-CERT Home Page:  http://www.cert.garr.it
>
>
> - --
>   ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° ° °
> ° Massimo Ianigro                               ..................... °
> ° CNR - IC Istituto di Cristallografia         : tel. +39 080 5442220 °
> ° c/o Dipartimento Geomineralogico,Campus Uni. : fax: +39 080 5442591 °
> ° Via Orabona, 4                    ................................. °
> ° 70125 BARI - I                   : email: massimo.ianigro@ic.cnr.it °
>   °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
>
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.0.6 (GNU/Linux)
> Comment: For info see http://www.gnupg.org
>
> iD8DBQE91P8ciddTNPkaZLURAvvCAKCtB2rAi+bqDSFKmZ0zzdWEZuIO2ACeIn/E
> RlZ97zrZLlnq1d6IDnGxrOY=
> =Xl8r
> -----END PGP SIGNATURE-----
>
>
>
>