Los desarrolladores de Ethereal descubrieron un desbordamiento de búfer en el protocolo ISIS dissector. Puede ser posible hacer que Ethereal caiga o se cuelque inyectando un paquete mal formado adrede por el cable, o convenciendo a alguien de que lea un archivo de traza de un paquete mal formado. Puede ser posible hacer que Ethereal ejecute código arbitrario explotando el búfer y problemas de punteros.
Este problema ha sido corregido en la versión 0.9.4-1woody2 para la distribución estable actual (woody), en la versión 0.8.0-4potato.1 para la distribución estable anterior (potato) y en la versión 0.9.6-1 para la distribución inestable (sid).
Le recomendamos que actualice los paquetes de ethereal.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.