Es wurde entdeckt, dass missgebildete TCP-Pakete zu einer Diensteverweigerung
(denial of service
) und möglicherweise zur Ausführung von beliebigem Code
führen können, falls der PowerDNS-Nameserver als rekursiver Nameserver fungiert.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.9.17-13sarge3 behoben.
Für die kommende Stable-Distribution (Etch) wurde dieses Problem in Version 3.1.4-1 von pdns-recursor behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 3.1.4-1 von pdns-recursor behoben.
Wir empfehlen Ihnen, Ihre PowerDNS-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.