Odkryto naruszenie bezpieczeństwa w BIND, serwerze domen, za pomocą którego złośliwy serwer nazw może zwrócić negatywne odpowiedzi z dużą wartością TTL (time-to-live), a co za tym idzie sprawić niedostępność nazwy domeny. Powodzenie ataku wymaga aby podatna instancja BINDa wysłała zapytanie do złośliwego serwera nazw.
Pakiet bind9 jest odporny na tą podatność.
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersj 1:8.3.3-2.0woody2.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 1:8.4.3-1.
Zalecamy aktualizację pakietu bind.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.