Une vulnérabilité a été identifiée dans les services HP TCP/IP pour OpenVMS, elle pourrait être exploitée par des attaquants distants afin d'empoisonner le cache DNS. Ce problème résulte d'une erreur présente au niveau du serveur DNS qui génère les IDs de transaction d'une manière insuffisamment aléatoire, ce qui pourrait permettre à un attaquant de polluer le cache DNS avec des données malicieuses et rediriger le trafic vers des destinations arbitraires.
Crédit Vulnérabilité découverte par Dan Kaminsky (IOActive).