Mehrere Probleme wurden in pdns entdeckt, einem vielseitigen
Nameserver, die zu einem Denial of Service führen können. Das
Common Vulnerabilities and Exposures project
identifiziert die folgenden
Probleme:
Norbert Sendetzky und Jan de Groot entdeckten, dass das LDAP-Backend nicht alle Abfragen korrekt maskiert, so dass die Abfragen fehlschlagen und keine weiteren Abfragen mehr bearbeitet werden können.
Wilco Baan entdeckte, dass Abfragen von Clients ohne Rekursionserlaubnis zeitweilig die Domains von Clients mit Rekursionserlaubnis löschen können. Dies ermöglicht außenstehenden Benutzern, eine Domain für normale Benutzer temporär auszublenden.
Die alte Stable-Distribution (Woody) enthält das pdns-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 2.9.17-13sarge1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.9.18-1 behoben.
Wir empfehlen Ihnen, Ihr pdns-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.