En sårbarhed er opdaget i BIND, en domænenavnsserver, hvorved en ondsindet navneserver kunne returnere autoritative negative svar med store TTL-værdier (time-to-live - levetid) og dermed gøre et domænenavn utilgængeligt. Et succesrigt angreb ville kræve at en sårbar BIND-instans sender en forespørgsel til en ondsindet navneserver.
Pakken bind9 er ikke påvirket af denne sårbarhed.
I den nuværende stabile distribution (woody) er dette problem rettet i version 1:8.3.3-2.0woody2.
I den ustabile distribution (sid) er dette problem rettet i version 1:8.4.3-1.
Vi anbefaler at du opdaterer din bind-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.