Flera problem har upptäckts i pdns, en duktig namnserver, vilka kan utnyttjas till en överbelastningsattack. Projektet Common Vulnerabilities and Exposures project identifierar följande problem:
Norbert Sendetzky och Jan de Groot upptäckte att LDAP-funktionerna inte korrekt ersatte specialtecken i alla frågor, vilket gjorde att den kunde sluta fungera och inte längre ta emot förfrågningar.
Wilco Baan upptäckte att förfrågningar från klienter som inte tillåts rekursion tillfälligt kan blanka ut domäner till klienter som tillåts tillgång till rekursion. Detta gör det möjligt för användare utifrån att tillfälligt blanka ut en domän för normala användare.
Den gamla stabila utgåvan (Woody) innehåller inte något pdns-paket.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 2.9.17-13sarge1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.9.18-1.
Vi rekommenderar att ni uppgraderar ert pdns-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.