Flera sårbarheter har upptäckts i libnet-dns-perl. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Man har upptäckt att libnet-dns-perl genererar svaga transaktions-id-koder när det sänder anrop (CVE-2007-3377). Denna uppdatering byter ut transaktions-id-genereringen med Perls slumptalsgenerator, vilket gör angrepp som förutsäger id-koderna svårare.
Komprimeringsslingor i domännamn ledde till en oändlig slinga i domännamnsexpanderingen skriven i Perl (CVE-2007-3409). Debianpaketet innehåller en expanderare skriven i C, men denna sårbarhet har oavsett korrigerats.
Avkodning av felformaterade A-poster kunde leda till en krasch (genom ett ej fångat Perl-undantag) i vissa program som använde libnet-dns-perl (CVE-2007-6341).
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 0.48-1sarge1.
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.59-1etch1.
Vi rekommenderar att ni uppgraderar ert libnet-dns-perl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.