Andrew Griffiths och iDEFENSE Labs upptäckte ett problem i tcpdump, ett kraftfullt verktyg för nätverksövervakning och datainsamling. En angripare kan sända specialskrivna nätverkspaket som får tcpdump att gå in i en oändlig slinga.
Förutom problemet ovan upptäckte tcpdump-utvecklarna en möjlig oändlig slinga vid tolkning av felaktiga BGP-paket. De upptäckte dessutom ett buffertspill som kan utnyttjas med specialskrivna felaktiga NFS-paket.
För den stabila utgåvan (Woody) har dessa problem rättats i version 3.6.2-2.3.
Den gamla stabila utgåvan (Potato) verkar inte påverkas av dessa problem.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.7.1-1.2.
Vi rekommenderar att ni uppgraderar era tcpdump-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.