Flere problemer er opdaget i pdns, en alsidig navneserver, som kunne medføre et lammelsesangreb. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Norbert Sendetzky og Jan de Groot har opdaget at LDAP-backend'en ikke indkapslede alle forespørgsler på korrekt vis, hvilket fik den til at fejle og ikke længere besvare forespørgsler.
Wilco Baan har opdaget at forespørgsler fra klienter uden rekursionsrettigheder, midlertidigt kunne få domæner til at forsvinde for klienter hvor rekursion var tilladt. Dette gjorde det muligt for udefra kommende brugere at få et domæne til at forsvinde midlertidigt for almindelige brugere.
Den gamle stabile distribution (woody) indeholder ikke pakken pdns.
I den stabile distribution (sarge) er disse problemer rettet i version 2.9.17-13sarge1.
I den ustabile distribution (sid) er disse problemer rettet i version 2.9.18-1.
Vi anbefaler at du opgraderer din pdns-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.