Авторы исходного кода обнаружили несколько уязвимостей в ethereal, анализаторе сетевого трафика. Проект Common Vulnerabilities and Exposures идентифицировал следующие проблемы:
Переполнение буфера позволяет удалённым нападающим вызвать отказ в обслуживании и, возможно, выполнить произвольный код посредством злонамеренной строки GTP MSISDN.
Посредством злонамеренных пакетов ISAKMP или MEGACO удалённые нападающие могут вызвать отказ в обслуживании (обвал).
Переполнение буфера в куче позволяет удалённым нападающим вызвать отказ в обслуживании (обвал) и, возможно, выполнить произвольный код посредством анализатора SOCKS.
Анализатор протокола SMB позволяет удалённым нападающим вызвать отказ в обслуживании посредством злонамеренного пакета SMB, вызывающего ошибку сегментации при обработке выбранных пакетов.
Анализатор протокола Q.931 позволяет удалённым нападающим вызвать отказ в обслуживании (обвал) посредством злонамеренного пакета Q.931, при обработке которого производится попытка разыменовать нулевой указатель.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.9.4-1woody6.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.10.0-1.
Мы рекомендуем вам обновить пакеты ethereal и tethereal.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.