Eine Verwundbarkeit in BIND (einem Domain-Name-Server) wurde entdeckt, wodurch ein böswilliger Nameserver eine autoritative negative Antwort mit einem großen TTL-Wert (Time To Live) zurückliefern kann und dadurch einen Domainnamen unerreichbar macht. Ein erfolgreicher Angriff würde erfordern, dass eine verwundbare BIND-Instanz eine Anfrage an den böswilligen Nameserver schickt.
Das bind9-Paket ist nicht von dieser Verwundbarkeit betroffen.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 1:8.3.3-2.0woody2 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1:8.4.3-1 behoben.
Wir empfehlen Ihnen, Ihr bind-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.