Uma vulnerabilidade foi descoberta no BIND, um servidor de nomes de domínio, por onde um servidor mal intencionado pode retornar respostas autoritativas negativas com um valor TTL (tempo-de-vida) muito alto, e com isso tornando o nome de domínio não alcançável. Para um ataque ter sucesso é necessário que uma instância do BIND vulnerável envie uma requisição para um servidor de nomes mal intencionado.
O pacote bind9 não é afetado por essa vulnerabilidade.
Para a atual distribuição estável (woody) esse problema foi corrigido na versão 1:8.3.3-2.0woody2.
Para a distribuição instável (sid) esse problema foi corrigido na versão 1:8.4.3-1.
Nós recomendamos que você atualize seu pacote bind.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.