• 公告ID (KylinSec-SA-2022-1356)

摘要:

bind security update

安全等级: Medium

公告ID: KylinSec-SA-2022-1356

发布日期: 2022年4月16日

关联CVE: CVE-2021-25220   CVE-2022-0396  

  • 详细介绍

1. 漏洞描述

   

BIND(伯克利互联网域名)是DNS(域名系统)协议的实现。BIND包括一个DNS服务器(命名),它将主机名解析为IP地址;解析器库(应用程序在与DNS接口时使用的例程);以及用于验证DNS服务器是否正常运行的工具。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2021-25220 KY3.5.1 bind Fixed
CVE-2022-0396 KY3.5.1 bind Fixed

3. 影响组件

    bind

4. 修复版本

   

KY3.5.1

软件名称 架构 版本号
python3-bind noarch 9.16.23-8.kb1.ky3
bind-chroot x86_64 9.16.23-8.kb1.ky3
bind-utils x86_64 9.16.23-8.kb1.ky3
bind-libs x86_64 9.16.23-8.kb1.ky3
bind-devel x86_64 9.16.23-8.kb1.ky3
bind-pkcs11-devel x86_64 9.16.23-8.kb1.ky3
bind x86_64 9.16.23-8.kb1.ky3
bind-pkcs11 x86_64 9.16.23-8.kb1.ky3
bind-utils aarch64 9.16.23-8.kb1.ky3
bind-libs aarch64 9.16.23-8.kb1.ky3
bind aarch64 9.16.23-8.kb1.ky3
bind-chroot aarch64 9.16.23-8.kb1.ky3
bind-devel aarch64 9.16.23-8.kb1.ky3
bind-pkcs11-devel aarch64 9.16.23-8.kb1.ky3
bind-pkcs11 aarch64 9.16.23-8.kb1.ky3

5. 修复方法

dnf update bind bind-chroot bind-utils bind-libs bind-export-libs bind-pkcs11-devel bind-pkcs11 bind-libs-lite bind-devel bind-export-devel python3-bind

6. 下载链接

   

KY3.5.1:

x86_64:

     python3-bind   

     bind-chroot   

     bind-utils   

     bind-libs   

     bind-devel   

     bind-pkcs11-devel   

     bind   

     bind-pkcs11   

aarch64:

     python3-bind   

     bind-utils   

     bind-libs   

     bind   

     bind-chroot   

     bind-devel   

     bind-pkcs11-devel   

     bind-pkcs11   

上一篇:KylinSec-SA-2022-1355 下一篇:KylinSec-SA-2022-1423