Wykryto kilka naruszeń bezpieczeństwa w etheral, analizatorze ruchu w sieci. Projekt Common Vulnerabilities and Exposures rozpoznał następujące problemy:
Przepełnienie bufora pozwala atakującemu na spowodowanie odmowy usługi oraz możliwe wykonanie własnego kodu przy użyciu niepoprawnego łańcucha GTP MSISDN.
Używając pewnego niepoprawnego pakietu ISAKMP lub MEGACO, atakujący z zewnątrz może spowodować odmowę usługi (zawieszenie).
Przepełnienie bufora oparte na stosie umożliwia atakującemu z zewnątrz na spowodowanie odmowy usługi (zawieszenie) i możliwe wykonanie własnego kodu poprzez rozdzielnik (dissector) SOCKS.
Rozdzielnik SMB pozwala atakującemu z zewnątrz na spowodowanie odmowy usługi przy użyciu nieprawidłowego pakietu SMB, wywołując naruszenie segmentacji (segmentation fault) podczas obróbki poszczególnych pakietów.
Rozdzielnik Q.931 pozwala atakującemu z zewnątrz na spowodowanie odmowy usługi (zawieszenie) przy użyciu nieprawidłowego Q.931, co wywołuje zerową dereferencję (null dereference).
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 0.9.4-1woody6.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 0.10.0-1.
Zalecamy aktualizację pakietów ethereal i tethereal.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.