Обнаружена уязвимость в BIND, сервере имён доменов. Злонамеренный сервер имён мог возвратить пользующийся доверием отрицательный ответ с большим временем жизни (time-to-live, TTL), тем самым делая домен недоступным по имени. Для успеха атаки требуется, чтобы уязвимый BIND отправил запрос на злонамеренный сервер.
Пакет bind9 не затронут этой уязвимостью.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1:8.3.3-2.0woody2.
В нестабильном дистрибутиве (sid) эта проблема исправлена версии 1:8.4.3-1.
Мы рекомендуем вам обновить пакет bind.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.