コメント |
|
|
|
|
|
「セキュリティチームが…」という定番のツッコミが入らないので不安になって来ました。
こちらでrpmを作ってみたところ、ごく単純にソースの入れ替えだけで問題ありませんでした。
今のところ正常に作動しています。
--- bind-9.9.6.P2-1vl6.spec 2015-02-19 11:19:49.000000000 +0900
+++ bind-vl.spec 2016-10-05 14:53:52.701356784 +0900
@@ -1,7 +1,7 @@
%define _localstatedir /var
-%define pversion 9.9.6.P2
-%define sversion 9.9.6-P2
+%define pversion 9.9.9.P3
+%define sversion 9.9.9-P3
%define bind_epoch 1
%define bind_uid 25
@@ -14,7 +14,7 @@
Release: 1%{?_dist_release}
License: distributable
Group: System Environment/Daemons
-Source: ftp://ftp.isc.org/isc/bind9/%{version}/%{name}-%{sversion}.tar.gz [^]
+Source: https://ftp.isc.org/isc/bind9/%{sversion}/%{name}-%{sversion}.tar.gz [^]
Source1: bind-manpages.tar.bz2
Source2: named.sysconfig
Source3: named.init |
|
|
|
|
|
(0010011)
|
kudoh
|
2016-11-03 11:18
|
|
現在6.5βで入っているのは9.9.7.P3-5vl6で、以下が未修正です。
CVE-2016-2776
CVE-2016-8864 |
|
|
|
seed plusにbind-9.9.9.P4-1vl7.src.rpmが出たので、6.3でリビルドして使ってみました。
今のところ正常に作動しています。 |
|
|
|
|
|
|
|