Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in libnet-dns-perl
entdeckt. Das Common Vulnerabilities and Exposures
-Projekt identifiziert
die folgenden Probleme:
Es wurde entdeckt, dass libnet-dns-perl sehr schwache Transaktions-IDs generiert, wenn Anfragen gesendet werden (CVE-2007-3377). Diese Aktualisierung ändert die Transaktions-ID-Generierung auf den Perl-Zufallsgenerator, was Vorausahnungsangriffe schwieriger macht.
Komprimierungsschleifen in Domainnamen führten zu einer unendlichen Schleife im in Perl geschriebenen Domainname-Auswerter (CVE-2007-3409). Das Debian-Paket verwendet standardmäßig einen in C geschriebenen Auswerter, diese Verwundbarkeit wurde trotzdem abgehandelt.
Die Dekodierung missgestalteter A-Einträge (A records) könnte zu einem Absturz (mittels einer nicht gefangenen Perl-Ausnahme) bestimmter Anwendungen führen, die libnet-dns-perl verwenden (CVE-2007-6341).
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 0.48-1sarge1 behoben.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 0.59-1etch1 behoben.
Wir empfehlen Ihnen, Ihr libnet-dns-perl-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.