]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
[v9_11_0_patch] update for respin of 9.11.0-P2 v9.11.0-P2
authorEvan Hunt <each@isc.org>
Sun, 11 Dec 2016 22:05:44 +0000 (14:05 -0800)
committerEvan Hunt <each@isc.org>
Sun, 11 Dec 2016 22:05:44 +0000 (14:05 -0800)
README
doc/arm/notes.xml
lib/isc/api

diff --git a/README b/README
index 68a671fea979c6fa03a866db434510aeb65cbd30..a8496b72a721b12710202675e951b1807045dcc7 100644 (file)
--- a/README
+++ b/README
@@ -53,8 +53,8 @@ BIND 9
 
 BIND 9.11.0-P2
 
-       This version contains a fix for CVE-2016-9131, CVE-2016-9147
-       and CVE-2016-9444.
+       This version contains fixes for CVE-2016-9131, CVE-2016-9147,
+       CVE-2016-9444 and CVE-2016-9778.
 
 BIND 9.11.0-P1
 
index 40e7a747b11a0ea127e55ca7ab4df0bca7e9fd25..165c01f30700b2ddf2172158139fc9ff5df629c8 100644 (file)
@@ -17,7 +17,7 @@
     </para>
     <para>
       BIND 9.11.0-P2 addresses the security issues described in
-      CVE-2016-9131, CVE-2016-9147 and CVE-2016-9444.
+      CVE-2016-9131, CVE-2016-9147, CVE-2016-9444 and CVE-2016-9778.
     </para>
     <para>
       BIND 9.11.0-P1 addresses the security issue described in
 
   <section xml:id="relnotes_security"><info><title>Security Fixes</title></info>
     <itemizedlist>
+      <listitem>
+       <para>
+         A coding error in the <option>nxdomain-redirect</option>
+         feature could lead to an assertion failure if the redirection
+         namespace was served from a local authoritative data source
+         such as a local zone or a DLZ instead of via recursive
+         lookup. This flaw is disclosed in CVE-2016-9778. [RT #43837]
+       </para>
+      </listitem>
       <listitem>
        <para>
          Named could mishandle authority sections that were missing
index 0e5ec81d4ea5776fead16c95eaac0558d4e0ec4b..1e9409dc6c4a8e7d7543549d6a560b19bfcb0d4f 100644 (file)
@@ -7,5 +7,5 @@
 # 9.10: 140-149
 # 9.11: 160-169
 LIBINTERFACE = 165
-LIBREVISION = 1
+LIBREVISION = 2
 LIBAGE = 5