Deux dénis de service ont été découverts dans avahi, une implémentation DNS Multicast.
Huge Dias a découvert que le processus avahi s'interrompt avec une erreur d'affirmation s'il traite un paquet UDP avec un port source à 0 (CVE-2008-5081).
Il a été découvert que le processus avahi s'interrompt avec une erreur d'affirmation s'il reçoit un enregistrement TXT vide via D-Bus (CVE-2007-3372).
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.6.16-3etch2.
Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 0.6.23-3.
Nous vous recommandons de mettre à jour vos paquets avahi.