Andrew Griffiths e iDEFENSE Labs descubrieron un problema en tcpdump, una potente herramienta para monitorización y adquisición de datos de red. Un atacante podía enviar un paquete de red especialmente modificado, lo que causaba que tcpdump entrara en un bucle infinito.
Además del problema anterior, los desarrolladores de tcpdump descubrieron un bucle infinito potencial al analizar paquetes BGP mal formados. También descubrieron un desbordamiento de búfer que se podía explotar con ciertos paquetes NFS mal formados.
Para la distribución estable (woody), estos problemas se han corregido en la versión 3.6.2-2.3.
La distribución estable anterior (potato) no parece verse afectada por este problema.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 3.7.1-1.2.
Le recomendamos que actualice los paquetes de tcpdump.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.