В авторитарном DNS сервере NSD было обнаружено (http://www.nlnetlabs.nl/publications/NSD_vulnerability_annou...) однобайтовое переполнение буфера. Эта ошибка может использоваться для проведения атак с целью вызвать отказ в обслуживании и падения процесса сервера. Ошибка присутствует во всех версиях начиная с NSD 2.0.0 до NSD 3.2.1. Исправление уязвимости в виде патча уже доступно (http://open.nlnetlabs.nl/pipermail/nsd-users/2009-May/000938...). Ошибка исправлена в версии NSD 3.2.2 (http://www.nlnetlabs.nl/projects/nsd/).
URL: http://open.nlnetlabs.nl/pipermail/nsd-users/2009-May/000938...
Новость: http://www.opennet.me/opennews/art.shtml?num=21792