Stefan Kaltenbrunner さんにより、DNS プログラミングのためのライブラリおよ びユーティリティ集 ldns の BB レコードパーザでバッファ境界チェックを正し く実装していないことが発見されました。この欠陥により、細工されたレコード のパースの際にヒープバッファのオーバフローが発生し、任意のコードの実行の 可能性があります。ldns の使われ方により攻撃の影響は様々で、ローカルまたは リモートからの攻撃の可能性があります。
旧安定版 (etch) にはこれらの問題の影響はありません。
安定版 (stable) ディストリビューション (lenny) では、この問題はバー ジョン 1.4.0-1+lenny1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョ ン 1.5.1-1 で修正されています。
直ぐに ldns パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。