Les développeurs d'Ethereal ont mis à jour un dépassement de tampon dans l'analyseur de protocole ISIS. Il est possible de faire planter Ethereal en injectant un paquet mal formé à dessein sur le câble ou en lisant un fichier de trace contenant un de ces paquets. Il est possible d'exécuter un code arbitraire en exploitant ce débordement de tampon et des soucis de pointeur.
Ce problème a été réglé dans la version 0.9.4-1woody2 pour l'actuelle distribution stable (woody), celle 0.8.0-4potato.1 pour l'ancienne distribution stable (potato) et celle 0.9.6-1 pour la distribution instable(sid).
Nous vous recommandons de mettre à jour vos paquets ethereal.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.