Обнаружено множество уязвимостей в tcpdump, инструменте анализа сетевого трафика. Если уязвимая версия tcpdump пытается исследовать особым образом созданный злонамеренный пакет, происходящие переполнения буферов могут использоваться для обвала tcpdump или, потенциально, выполнения произвольного кода с привилегиями процесса tcpdump.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены в версии 3.6.2-2.7.
В нестабильном дистрибутиве (sid) эти проблемы будут исправлены в ближайшее время.
Мы рекомендуем вам обновить пакет tcpdump.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.