]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
[v9_11_0_patch] release notes
authorEvan Hunt <each@isc.org>
Thu, 29 Dec 2016 03:47:13 +0000 (19:47 -0800)
committerEvan Hunt <each@isc.org>
Thu, 29 Dec 2016 04:32:18 +0000 (20:32 -0800)
doc/arm/notes.xml

index 165c01f30700b2ddf2172158139fc9ff5df629c8..6f8d080d99a351ebd7d0d8c4dcdf99c83a9f6843 100644 (file)
       </listitem>
       <listitem>
        <para>
-         Named could mishandle authority sections that were missing
-         RRSIGs triggering an assertion failure.  This flaw is
-         disclosed in CVE-2016-9444. [RT # 43632]
+         <command>named</command> could mishandle authority sections
+         with missing RRSIGs, triggering an assertion failure. This
+         flaw is disclosed in CVE-2016-9444. [RT #43632]
        </para>
       </listitem>
       <listitem>
        <para>
-         Named mishandled some responses where covering RRSIG
-         records are returned without the requested data
-         resulting in a assertion failure. This flaw is disclosed in
-         CVE-2016-9147. [RT #43548]
+         <command>named</command> mishandled some responses where
+         covering RRSIG records were returned without the requested
+         data, resulting in an assertion failure. This flaw is
+         disclosed in CVE-2016-9147. [RT #43548]
        </para>
       </listitem>
       <listitem>
        <para>
-         Named incorrectly tried to cache TKEY records which could
-         trigger a assertion failure when there was a class mismatch.
-         This flaw is disclosed in CVE-2016-9131.  [RT #43522]
+         <command>named</command> incorrectly tried to cache TKEY
+         records which could trigger an assertion failure when there was
+         a class mismatch. This flaw is disclosed in CVE-2016-9131.
+         [RT #43522]
        </para>
       </listitem>
       <listitem>
        <para>
          It was possible to trigger assertions when processing
-         a response. This flaw is disclosed in CVE-2016-8864. [RT #43465]
+         responses containing answers of type DNAME. This flaw is
+         disclosed in CVE-2016-8864. [RT #43465]
        </para>
       </listitem>
-
     </itemizedlist>
   </section>