Se descubrió una vulnerabilidad en BIND, un servidor de nombres de dominio, por la cual un servidor de nombres malvado podría devolver respuestas negativas autorizadas con un valor grande de TTL (time-to-live, tiempo de existencia), provocando por tanto que no se pudiera alcanzar el nombre de dominio. Para que un ataque tuviera éxito, necesitaría que un ejemplar vulnerable de BIND enviara una petición a un servidor de nombres malvado.
Esta vulnerabilidad no afecta al paquete bind9.
Para la distribución estable actual (woody), este problema se ha corregido en la versión 1:8.3.3-2.0woody2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1:8.4.3-1.
Le recomendamos que actualice el paquete bind.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.