Mehrere Sicherheitsprobleme wurden in ethereal, einem vielfach
eingesetzten Analyseprogramm für Netzwerkverkehr, entdeckt.
Das Common Vulnerabilities and Exposures project
identifiziert die folgenden
Probleme:
Speicherallokationsfehler im LDAP-Dissektor können eine Diensteverweigerung auslösen.
Verschiedene Fehler in den AgentX-, PER-, DOCSIS-, RADIUS-, Telnet-, IS-IS-, HTTP-, DCERPC-, DHCP- und SCTP-Dissektoren können eine Diensteverweigerung auslösen.
Verschiedene Fehler in den SMPP-, 802.3-, H1- und DHCP-Dissektoren können eine Diensteverweigerung auslösen.
Null-Pointer-Dereferenzen in den WBXML- und GIOP-Dissektoren können eine Diensteverweigerung auslösen.
Ein Pufferüberlauf und Null-Pointer-Dereferenzen im SMB-Dissektor können eine Diensteverweigerung auslösen.
Eine falsche Adressberechnung im BER-Dissektor kann eine unendliche Schleife oder einen Abbruch verursachen.
Zeichenkettenverwundbarkeiten in mehreren Dissektoren erlauben es entfernten Angreifern, in beliebige Speicherbereiche zu schreiben und sich somit Privilegien zu verschaffen.
Für die alte Stable-Distribution (Woody) wurden diese Probleme in Version 0.9.4-1woody13 behoben.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.10.10-2sarge3 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.10.12-2 behoben.
Wir empfehlen Ihnen, Ihre ethereal-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.