Ilja van Sprundel opdagede at et bufferoverløb i NSD, en autoritativ navneservicedæmon, kunne få serveren til at crashe ved at sende en fabrikeret pakket, medførende et lammelsesangreb (denial of service).
I den gamle stabile distribution (etch), er dette problem rettet i version 2.3.6-1+etch1 af pakken nsd.
I den stabile distribution (lenny), er dette problem rettet i version 2.3.7-1.1+lenny1 af pakken nsd og version 3.0.7-3.lenny2 af pakken nsd3.
I den ustabile distribution (sid), er dette problem rettet i version 2.3.7-3 hvad angår nsd; nsd3 vil snart blive rettet.
Vi anbefaler at du opgraderer din nsd or nsd3-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.