bind: security bump to version 9.11.4-P2
authorPeter Korsgaard <peter@korsgaard.com>
Sat, 29 Sep 2018 19:30:39 +0000 (21:30 +0200)
committerPeter Korsgaard <peter@korsgaard.com>
Sun, 30 Sep 2018 08:34:13 +0000 (10:34 +0200)
commit63eb34fa121c4e7448dd5ec25491ed742a7ca262
treec4baeafb015aadf25a8c78665197b94b3fe13a05
parent531650cdaf0069bc3a288499e1b9c0d89dd79385
bind: security bump to version 9.11.4-P2

>From the release notes
(http://ftp.isc.org/isc/bind9/9.11.4-P2/RELEASE-NOTES-bind-9.11.4-P2.txt):

 * There was a long-existing flaw in the documentation for ms-self,
   krb5-self, ms-subdomain, and krb5-subdomain rules in update-policy
   statements.  Though the policies worked as intended, operators who
   configured their servers according to the misleading documentation may
   have thought zone updates were more restricted than they were; users of
   these rule types are advised to review the documentation and correct
   their configurations if necessary.  New rule types matching the
   previously documented behavior will be introduced in a future maintenance
   release.  [GL !708]

 * named could crash during recursive processing of DNAME records when
   deny-answer-aliases was in use.  This flaw is disclosed in CVE-2018-5740.
   [GL #387]

Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/bind/bind.hash
package/bind/bind.mk