Es wurde entdeckt, dass der Nameserver-Daemon Bind für eine
Diensteverweigerung (denial of service
) verwundbar ist, indem eine
Assert-Anweisung durch eine manuell erzeugte DNS-Abfrage ausgelöst wird. Dies
betrifft nur Installationen, die die DNSSEC-Erweiterungen verwenden.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 9.2.4-1sarge2 behoben.
Für die kommende Stable-Distribution (Etch) wird dieses Problem bald behoben sein.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 9.3.4-1 behoben.
Wir empfehlen Ihnen, Ihr bind9-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.