Andrew Griffiths e o laboratório iDEFENSE descobriram um problema no tcpdump, uma poderosa ferramenta para monitoração de rede e aquisição de dados. Um atacante é capaz de enviar um pacote de rede especialmente trabalhado que leva o tcpdump a entrar em um loop infinito.
Em adição a esse problema acima, os desenvolvedores do tcpdump descobriram um potencial loop infinito quando o tcpdump analisar um pacote BGP mal formado. Eles também descobriram um buffer overflow que pode ser explorado com certos pacotes NFS malformados.
Para a distribuição estável (woody) esses problemas foram corrigidos na versão 3.6.2-2.3.
A antiga distribuição (potato) parece não ser afetado por esse problema.
Para a distribuição instável (sid) esses problemas foram corrigidos na versão 3.7.1-1.2.
Nós recomendamos que você atualize seu pacote tcpdump.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.