Brian Dowling opdagede at den autoritative navneserver PowerDNS ikke svarede på DNS-forespørgsler, der indeholdt visse tegn, med en forøget risiko for succesrig DNS-forfalskning til følge (CVE-2008-3337). Denne opdatering ændrer PowerDNS til i stedet at give SERVFAIL-svaret.
I den stabile distribution (etch), er dette problem rettet i version 2.9.20-8+etch1.
I den ustabile distribution (sid), er dette problem rettet i version 2.9.21.1-1.
Vi anbefaler at du opgraderer din pdns-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.