Debians sikkerhedsbulletin

DSA-2385-1 pdns -- pakkeløkke

Rapporteret den:
10. jan 2012
Berørte pakker:
pdns
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2012-0206.
Yderligere oplysninger:

Ray Morris opdagede, at den autoritative PowerDNS-server svarer på svarpakker. En angriber, der kan forfalske IP-pakkers kildeadresse, kunne forårsage en uendelig pakkeløkke mellem en autoritativ PowerDNS-server og en anden DNS-server, førende til et lammelsesangreb (denial of service).

I den gamle stabile distribution (lenny), er dette problem rettet i version 2.9.21.2-1+lenny1.

I den stabile distribution (squeeze), er dette problem rettet i version 2.9.22-8+squeeze1.

I distributionen testing (wheezy) og i den ustabile distribution (sid), vil dette problem snart blive rettet.

Vi anbefaler at du opgraderer dine pdns-pakker.