質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Q&A

解決済

4回答

2178閲覧

CentOS7 bind CVE-2016-8864 について

kiyari

総合スコア25

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

0グッド

0クリップ

投稿2016/11/14 04:23

有識者の皆様

よろしくお願いします。

BINDの脆弱性(CVE-2016-8864)について、CentOS7に修正パッチを適用したいのですが、
まだ修正パッチが公開されていないように見えます。

<環境>
・CentOS Linux release 7.1.1503 (Core)
・BIND 9.9.4-RedHat-9.9.4-29.el7_2.4 (Extended Support Version)

RHEL7で修正パッチが11/3に公開されているので、そろそろCentOS7も公開されると
思っていたのですが、今回、CentOSでは修正パッチが公開されないのでしょうか?

・RHEL
https://rhn.redhat.com/errata/RHSA-2016-2615.html

情報をお持ちの方がいましたらご教授下さい。

よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答4

0

ベストアンサー

ネットワークエンジニアの居酒屋 CVE-2016-8864

7だけがきていませんがどうやらCentOS7.3にバージョンアップする可能性があります。...

もう少し待って様子をみましょう。

投稿2016/11/14 04:33

Orlofsky

総合スコア16415

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

TaichiYanagiya

2016/11/14 04:46

CR リポジトリにも無いですね。CentOS 7.3 のリリースを優先しているのでしょうね。
kiyari

2016/11/16 07:21

ご回答ありがとうございました。 回答順でベストアンサーにさせていただきます。
TaichiYanagiya

2016/12/13 03:26

CentOS 7.3 がリリースされました。 updates リポジトリに bind-9.9.4-38.el7_3 があります。
guest

0

▼参考リンク

以下に、ISCから発表されている情報へのリンクを記載します。また、各ディ
ストリビューションベンダーからの情報や前述のCVEの情報なども確認の上、
適切な対応を取ることを強く推奨します。

  • ISC

セキュリティアドバイザリ

CVE-2016-8864: A problem handling responses containing a DNAME
answer can lead to an assertion failure
https://kb.isc.org/article/AA-01434

パッチバージョンの入手先

BIND 9.11.0-P1
<https://ftp.isc.org/isc/bind9/9.11.0-P1/bind-9.11.0-P1.tar.gz>
BIND 9.10.4-P4
<https://ftp.isc.org/isc/bind9/9.10.4-P4/bind-9.10.4-P4.tar.gz>
BIND 9.9.9-P4
<https://ftp.isc.org/isc/bind9/9.9.9-P4/bind-9.9.9-P4.tar.gz>

とあるので急ぎの方は個人で~みたいですね。

投稿2016/11/14 04:43

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

同じようにチェックされている方がいますが、11月4日の時点でもまだリリースされていないようです。
https://www.superweibu.com/archives/10791.html

もし緊急であればCentOSの公式フォーラムで問合せをしたほうが良いかと思います。
https://www.centos.org/forums/

投稿2016/11/14 04:47

iarik

総合スコア101

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

RHELのあるパッケージになされた修正が、CentOSの同じパッケージでなされないということはありません。

CentOSでリリースされたかどうかが気になるのであれば、centos-announceメーリングリストを購読しましょう。

投稿2016/11/14 04:43

ikedas

総合スコア4317

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問