]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
[v9_10_4_patch] update for respin of 9.10.4-P5 v9.10.4-P5
authorEvan Hunt <each@isc.org>
Sun, 11 Dec 2016 22:04:34 +0000 (14:04 -0800)
committerEvan Hunt <each@isc.org>
Sun, 11 Dec 2016 22:05:58 +0000 (14:05 -0800)
README
doc/arm/notes.xml
lib/isc/api

diff --git a/README b/README
index 880d801c874501a62239ca14a2e2bdfddd45218a..f5fd3de993981bfce9308b405379e720b3ace320 100644 (file)
--- a/README
+++ b/README
@@ -53,8 +53,8 @@ BIND 9
 
 BIND 9.10.4-P5
 
-       This version contains a fix for CVE-2016-9131, CVE-2016-9147
-       and CVE-2016-9444.
+       This version contains fixes for CVE-2016-9131, CVE-2016-9147,
+       CVE-2016-9444 and CVE-2016-9778.
 
 BIND 9.10.4-P4
 
index ca1ae803fd68ec1eec38655d1fe84b83ee4e61e8..07cfddcbb9af63f5c9ba7c06de2a81a26f08a843 100644 (file)
@@ -25,7 +25,7 @@
     </para>
     <para>
       BIND 9.10.4-P5 addresses the security issues described in
-      CVE-2016-9131, CVE-2016-9147 and CVE-2016-9444.
+      CVE-2016-9131, CVE-2016-9147, CVE-2016-9444 and CVE-2016-9778.
     </para>
     <para>
       BIND 9.10.4-P4 addresses the security issue described in
 
   <section xml:id="relnotes_security"><info><title>Security Fixes</title></info>
     <itemizedlist>
+      <listitem>
+       <para>
+         A coding error in the <option>nxdomain-redirect</option>
+         feature could lead to an assertion failure if the redirection
+         namespace was served from a local authoritative data source
+         such as a local zone or a DLZ instead of via recursive
+         lookup. This flaw is disclosed in CVE-2016-9778. [RT #43837]
+       </para>
+      </listitem>
       <listitem>
        <para>
          Named could mishandle authority sections that were missing
index 5ba7027e6febcdb97e8fac7146e82b4fb5b7e3df..268ed4fcae8c5e12873cb5ed044d8f2d60d98a41 100644 (file)
@@ -6,5 +6,5 @@
 # 9.9-sub: 130-139
 # 9.10: 140-149, 160-169
 LIBINTERFACE = 161
-LIBREVISION = 1
+LIBREVISION = 2
 LIBAGE = 1