First published: Wed Jan 07 2009(Updated: )
BIND 9.6.0, 9.5.1, 9.5.0, 9.4.3, and earlier does not properly check the return value from the OpenSSL DSA_verify function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.
Credit: secalert@redhat.com
Affected Software | Affected Version | How to fix |
---|---|---|
ISC BIND | =9.2.0-rc7 | |
ISC BIND | =9.1.1-rc6 | |
ISC BIND | =9.1.1 | |
ISC BIND | =9.4.3-b1 | |
ISC BIND | =9.2.3-rc2 | |
ISC BIND | =9.1.3 | |
ISC BIND | =9.4.3-b2 | |
ISC BIND | =9.1.1-rc1 | |
ISC BIND | =9.1.3-rc3 | |
ISC BIND | =9.4.0-b2 | |
ISC BIND | =9.2.0-b2 | |
ISC BIND | =9.2.0-a3 | |
ISC BIND | =9.2.3-rc4 | |
ISC BIND | =9.2.4-rc8 | |
ISC BIND | =9.2.1-rc1 | |
ISC BIND | =9.0.0-rc2 | |
ISC BIND | =9.4.0-a4 | |
ISC BIND | =9.1.0-rc1 | |
ISC BIND | =9.2.7-rc1 | |
ISC BIND | =9.0.0-rc1 | |
ISC BIND | =9.2.5 | |
ISC BIND | =9.1.1-rc5 | |
ISC BIND | =9.2.3-rc3 | |
ISC BIND | =9.2.0-rc2 | |
ISC BIND | =9.2.5-b2 | |
ISC BIND | =9.2.2 | |
ISC BIND | =9.4.1 | |
ISC BIND | =9.2.0-rc9 | |
ISC BIND | =9.4.0-a3 | |
ISC BIND | =9.0.0-rc3 | |
ISC BIND | =9.2.2-p2 | |
ISC BIND | =9.2.4-rc6 | |
ISC BIND | =9.4.0-rc2 | |
ISC BIND | =9.2.4-rc7 | |
ISC BIND | =9.2.7-rc3 | |
ISC BIND | =9.1.3-rc2 | |
ISC BIND | =9.2.7 | |
ISC BIND | =9.4 | |
ISC BIND | =9.2.4 | |
ISC BIND | =9.2.5-rc1 | |
ISC BIND | =9.2.1 | |
ISC BIND | =9.1.2 | |
ISC BIND | =9.5.0 | |
ISC BIND | =9.1.1-rc4 | |
ISC BIND | =9.4.2 | |
ISC BIND | =9.4.0-a2 | |
ISC BIND | =9.4.3-b3 | |
ISC BIND | =9.2.0-rc4 | |
ISC BIND | =9.1.1-rc3 | |
ISC BIND | =9.1 | |
ISC BIND | =9.2.1-rc2 | |
ISC BIND | =9.4.2-rc1 | |
ISC BIND | =9.4.0-b4 | |
ISC BIND | =9.4.0-b3 | |
ISC BIND | =9.2.4-rc2 | |
ISC BIND | =9.2.2-p3 | |
ISC BIND | =9.2.7-rc2 | |
ISC BIND | =9.4.3 | |
ISC BIND | =9.1.3-rc1 | |
ISC BIND | =9.2.2-rc1 | |
ISC BIND | =9.2.0-rc3 | |
ISC BIND | =9.2.0-rc8 | |
ISC BIND | =9.0.1-rc2 | |
ISC BIND | =9.2.4-rc3 | |
ISC BIND | =9.0.0-rc6 | |
ISC BIND | =9.4.0-a1 | |
ISC BIND | =9.2.0-rc5 | |
ISC BIND | =9.4.0-a5 | |
ISC BIND | =9.4.0-rc1 | |
ISC BIND | =9.4.0 | |
ISC BIND | =9.2.3 | |
ISC BIND | =9.2.0-rc6 | |
ISC BIND | =9.2.0-rc10 | |
ISC BIND | =9.2.0 | |
ISC BIND | =9.4.3-rc1 | |
ISC BIND | =9.0.1 | |
ISC BIND | =9.4.0-a6 | |
ISC BIND | =9.2.0-a2 | |
ISC BIND | =9.1.1-rc2 | |
ISC BIND | =9.4.0-b1 | |
ISC BIND | =9.1.2-rc1 | |
ISC BIND | =9.2.4-rc4 | |
ISC BIND | =9.0.0-rc4 | |
ISC BIND | =9.0 | |
ISC BIND | =9.2.3-rc1 | |
ISC BIND | =9.4.2-rc2 | |
ISC BIND | =9.2.0-b1 | |
ISC BIND | =9.2.4-rc5 | |
ISC BIND | =9.2.0-rc1 | |
ISC BIND | =9.0.0-rc5 | |
ISC BIND | =9.2.6-rc1 | |
ISC BIND | =9.0.1-rc1 | |
ISC BIND | =9.1.1-rc7 | |
ISC BIND | =9.2.6 | |
ISC BIND | =9.2.0-a1 | |
ISC BIND | =9.5.1 | |
ISC BIND | =9.6.0 |
Sign up to SecAlerts for real-time vulnerability data matched to your software, aggregated from hundreds of sources.