On a découvert que le démon de serveur de nom Bind était vulnérable au déni de service par déclenchement d'une assertion via une requête DNS malveillante. Cela n'affecte que les installations qui utilisent l'extension DNSSEC.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 9.2.4-1sarge2.
Pour la prochaine distribution stable (Etch), ce problème sera corrigé prochainement.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 9.3.4-1.
Nous vous recommandons de mettre à jour votre paquet bind9.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.