Säkerhetsbulletin från Debian

DSA-2486-1 bind9 -- överbelastning

Rapporterat den:
2012-06-05
Berörda paket:
bind9
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2012-1667.
Ytterligare information:

Man har upptäckt att BIND, en DNS-server, kan krascha vid behandling av resursposter som inte innehåller några databytes. Både auktoritativa servrar och resolvlar påverkas.

För den stabila utgåvan (Squeeze) har detta problem rättats i version 1:9.7.3.dfsg-1~squeeze5.

Vi rekommenderar att ni uppgraderar era bind9-paket.