Amit Klein upptäckte att pdns-recursor, ett program som cachar DNS-uppslag, använde en svag slumptalsgenerator för att skapa DNS-transaktions-id och UDP-källportnummer. Detta gjorde det enklare att utföra cacheförgiftningangrepp (CVE-2008-1637).
För den stabila utgåvan (Etch) har dessa problem rättats i version 3.1.4-1+etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.1.5-1.
Vi rekommenderar att ni uppgraderar ert pdns-recursor-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.