Se han descubierto múltiples vulnerabilidades en tcpdump, una herramienta para inspeccionar el tráfico de la red. Si una versión vulnerable de tcpdump intentaba examinar un paquete construído de forma maliciosa, se podrían aprovechar varios desbordamientos de buffer para hacer caer tcpdump o, potencialmente, para ejecutar código arbitrario con los privilegios del proceso tcpdump.
Para la distribución estable actual (woody), estos problemas se han corregido en la versión 3.6.2-2.7.
Para la distribución inestable (sid), estos problemas se corregirán en breve.
Le recomendamos que actualice el paquete tcpdump.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.