Uppdatering kring Bluecat och sårbarheter funna i CVE-2017-3135

2017-02-09
En sårbarhet har upptäckts i hanteringen av AAAA poster vilket innebär att en dns-förfrågan innehållandes en null pointer referens kan orsaka att DNS / DHCP-servern kraschar.

Vid en analys av sårbarheten (CVE-2017-3135) har Bluecat upptäckt att den påverkar samtliga supporterade versioner av DNS / DHCP-servrar och därför släppt en uppdatering till respektive version för att åtgärda problemen.

De berörda versionerna är:

  • DNS/DHCP Server v8.1.1 (64 & 32-bitars)
  • DNS/DHCP Server v8.1.0 (64 & 32-bitars)
  • DNS/DHCP Server v8.0.0 (64 & 32-bitars)
  • DNS/DHCP Server v7.1.1
  • DNS/DHCP Server v7.1.0
  • DNS/DHCP Server v7.0.6 (inklusive alla kumulativa patchar)
  • DNS/DHCP Server v7.0.0 (inklusive alla kumulativa patchar)

 

För att åtgärda problemen så rekommenderar vi alla våra kunder att uppgradera till senaste patchnivån vilken är REL-62.

För ytterligare information, se KI-015582 – https://care.bluecatnetworks.com/s/detail/a8B40000000Gu8Q

Kontakta Certezza Support vid frågor,
E-post: support@certezza.net
Telefon: 08-791 92 00