[Segurança] [DSA 409-1] Novo pacote bind corrige negação de serviço

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian 409-1		       [email protected]
http://www.debian.org/security/			            Matt Zimmerman
5 de Janeiro de 2004			http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote			: bind
Vulnerabilidade		: negação de serviço
Tipo de Problema	: remoto
Específico ao Debian	: não
Id(s) do CVE		: CAN-2003-0914

Uma vulnerabilidade foi descoberta no BIND, um servidor de nomes de domínio,
por onde um servidor mal intencionado pode retornar respostas autoritativas
negativas com um valor TTL (tempo-de-vida) muito alto, e com isso tornando
o nome de domínio não alcançável. Para um ataque ter sucesso é necessário 
que uma instância do BIND vulnerável envie uma requisição para um servidor
de nomes mal intencionado.

O pacote bind9 não é afetado por essa vulnerabilidade.

Para a atual distribuição estável (woody) esse problema foi corrigido na
versão 1:8.3.3-2.0woody2.

Para a distribuição instável (sid) esse problema foi corrigido na versão
1:8.4.3-1.

Nós recomendamos que você atualize seu pacote bind.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/+1Of8BAgLKbTDQERAnBiAJ9b1Om6srLgdmwWuEgHHZw9y4lOkgCcDpdS
mu4JI/uU4o2MkP9acSU0QGw=
=h8aq
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.