Flere sikkerhedsproblemer er opdaget i ethereal, et udbredt program til analysering af netværkstrafik. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Hukommelsesallokeringsfejl i LDAP-dissektoren kunen medføre et lammelsesangreb (denial of service).
Forskellige fejl i dissektorerne til AgentX, PER, DOCSIS, RADIUS, Telnet, IS-IS, HTTP, DCERPC, DHCP og SCTP kunne forårsage et lammelsesangreb.
Forskellige fejl i dissektorerne til SMPP, 802.3, H1 og DHCP kunne forårsage et lammelsesangreb.
Null-pointer-dereferencer i WBXML- og GIOP-dissektorerne kunne forårsage et lammelsesangreb.
Et bufferoverløb og null-pointer-dereferenceringer i SMB-dissektoren kunne forårsage et lammelsesangreb.
Forkert adresseberegning i BER-dissektoren kunne forårsage en uendelig løkke eller afbrydelse.
Formatstrengssårbarheder i flere dissektorer gjorde det muligt for fjernangribere at skrive til vilkårlige steder i hukommelsen, og dermed opnå rettigheder.
I den gamle stabile distribution (woody) er disse problemer rettet i version 0.9.4-1woody13.
I den stabile distribution (sarge) er disse problemer rettet i version 0.10.10-2sarge3.
I den ustabile distribution (sid) er disse problemer rettet i version 0.10.12-2.
Vi anbefaler at du opgraderer dine ethereal-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.