关键漏洞信息 CVE编号: CVE-2011-2464 受影响版本: BIND 9.6.3 及更新版本,特别是 Slackware 13.37 和 -current 版本 漏洞描述: - 问题存在于 BIND 的 DNS 消息处理代码中,允许特定的 UPDATE 请求导致名为 "named" 的 DNS 服务崩溃。 - 特别构造的数据包可导致 BIND 9 的 "named" 服务退出,影响 DNS 服务。 - 经过修复,disambiguating internal database representation is corrected。 修复措施: - Slackware 已发布新版本的 bind-9.7.3_P3-i486-1_slack13.37.tzx 来修复此安全问题。 - 需要用户下载并升级新包: - Slackware 13.37: - Slackware x86_64 13.37: - Slackware -current: - Slackware x86_64 -current: - 升级命令: - 重启服务: MD5校验签名: - Slackware 13.37 package: 6aa159ec74146d5794cd46075541405c - Slackware x86_64 13.37 package: 08abf6bfff52c0a392658ebd3fa046c - Slackware -current package: e51be017f8204ba3e3b4ad9e30f3714 - Slackware x86_64 -current package: 3d1e556bc5a7646cf331398a8f09d582