Andrew Griffiths og iDEFENSE Labs har opdaget et problem i tcpdump, et nyttigt værktøj til netværksovervågning og dataerhvervelse. En angriber har mulighed for at sende en særligt fremstillet netværkspakke, hvilket får tcpdump til at gå i en uendelig løkke.
Udover det ovennævnte problem, har udviklerne af tcpdump opdaget en potentiel uendelig løkke ved fortolkning af misdannede BGP-pakker. De opdagede også et bufferoverløb, som kunne udnyttes med visse misdannede NFS-pakker.
I den stabile distribution (woody) er disse problemer rettet i version 3.6.2-2.3.
Den gamle stabile distribution (potato) lader ikke til at være påvirket af disse problemer.
I den ustabile distribution (sid) er disse problemer rettet i version 3.7.1-1.2.
Vi anbefaler at du opgraderer dine tcpdump-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.