Ethereal-utvecklarna upptäckte ett buffertspill i ISIS-protokolldissekeraren. Det kan vara möjligt att få Ethereal att krascha eller hänga genom att sända specialskrivna felaktiga paket över nätverket, eller genom att övertyga någon om att läsa en felaktig paketspårningsfil. Det kan vara möjligt att få Ethereal att köra godtycklig kod genom att utnyttja buffert- och pekarproblemen.
Detta problem har rättats i version 0.9.4-1woody2 för den aktuella stabila utgåvan (Woody), i version 0.8.0-4potato.1 för den gamla stabila utgåvan (Potato) samt i version 0.9.6-1 för den instabila utgåvan (Sid).
Vi rekommenderar att ni uppgraderar era ethereal-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.