Várias vulnerabilidades foram descobertas na versão original do ethereal, uma analisador de tráfego da rede. O projeto Exposições e Vulnerabilidades Comuns identificou os seguintes problemas:
Um estouro de buffer permite que atacantes remotos causem negação de serviço e possível execução arbitrária de código por meio de uma string GTP MSISDN mal formada.
Através de certos pacotes ISAKMP ou MEGACO mal formados os atacantes podem causar negação de serviço (quebra).
Um estouro de buffer do tipo pilha permite que atacantes remotos causem uma negação de serviço (quebra) e possível execução arbitrária de código através de um dissector SOCKS.
O dissector SMB permite que atacantes remotos causem uma negação de serviço através de um pacote SMB mal formado que inicia a falha de segmentação durante o processamento de pacotes selecionados.
O dissector Q.931 permite que atacantes remotos causem uma negação de serviço (quebra) por meio de um Q.931 mal formado, o qual inicia uma deferência vazia.
Para a distribuição estável (woody) esses problemas foram corrigidos na versão 0.9.4-1woody6.
Para a distribuição instável (sid) esses problemas foram corrigidos na versão 0.10.0-1.
Nós recomendamos que atualize seu pacote ethereal
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.