Säkerhetsbulletin från Debian

DSA-2272-1 bind9 -- överbelastning

Rapporterat den:
2011-07-05
Berörda paket:
bind9
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2011-2464.
Ytterligare information:

Man har upptäckt att BIND, en DNS-server, inte behandlar vissa UPDATE-förfrågningar ordentligt, vilket resulterar i serverkrasch och överbelastning. Denna sårbarhet påverkar BIND-installationer även om den inte använder dynamiska DNS-uppdateringar.

För den gamla stabila utgåvan (Lenny) har detta problem rättats i version 1:9.6.ESV.R4+dfsg-0+lenny3.

För den stabila utgåvan (Squeeze) har detta problem rättats i version 1:9.7.3.dfsg-1~squeeze3.

Uttestningsutgåvan (Wheezy) och den instabila distributionen (Sid) kommer att rättas senare.

Vi rekommenderar att ni uppgraderar era bind9-paket.