Deux vulnérabilités ont été découvertes dans BIND9, le serveur de noms de domaine (« DNS ») de Berkeley. La première est liée au traitement des requêtes SIG, alors que la deuxième est liée à une condition déclenchant une erreur INSIST. Ces deux vulnérabilités permettaient de provoquer un déni de service.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 9.2.4-1sarge1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 9.3.2-P1-1.
Nous vous recommandons de mettre à jour vos paquets bind9.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.