Ethereal Entwickler haben einen Pufferüberlauf im ISIS-Protokoll-Zerleger entdeckt. Er könnte möglicherweise Ethereal abstürzen lassen, oder durch das Einbringen eines absichtlich missgebildeten Pakets im Netz bzw. das Überreden von jemandem dazu, eine missgebildete Trace-Datei zu lesen, hängen bleiben. Es kann möglich sein, Ethereal beliebigen Code ausführen zu lassen, indem die Puffer- und Zeiger-Probleme ausgenutzt werden.
Dieses Problem wurde in Version 0.9.4-1woody2 für die aktuelle stable Distribution (Woody), in Version 0.8.0-4potato.1 für die alte stable Distribution (Potato) und in Version 0.9.6-1 für die unstable Distribution (Sid) behoben.
Wir empfehlen Ihnen, Ihre ethereal Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.