Plusieurs problèmes de sécurité ont été découverts dans ethereal, un analyseur de trafic réseau couramment utilisé. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Des erreurs d'allocation de mémoire dans l'extracteur LDAP pouvaient provoquer un déni de service.
Diverses erreurs dans les extracteurs AgentX, PER, DOCSIS, RADIUS, Telnet, IS-IS, HTTP, DCERPC, DHCP et SCTP pouvaient provoquer un déni de service.
Diverses erreurs dans les extracteurs SMPP, 802.3, H1 et DHCP pouvaient provoquer un déni de service.
Des déréférencements de pointeurs nuls dans les extracteurs WBXML et GIOP pouvaient provoquer un déni de service.
Un dépassement de tampon et des déréférencements de pointeurs nuls dans l'extracteur SMB pouvaient provoquer un déni de service.
Un mauvais calcul d'adresse dans l'extracteur BER pouvait provoquer une boucle infinie ou un abandon.
Des vulnérabilités sur le format des chaînes de caractères dans plusieurs extracteurs permettaient aux attaquants distants d'ecrire dans des espaces mémoire arbitraires et ainsi de disposer de plus de droits.
Pour l'ancienne distribution stable (Woody), ces problèmes ont été corrigés dans la version 0.9.4-1woody13.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.10.10-2sarge3.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.10.12-2.
Nous vous recommandons de mettre à jour vos paquets ethereal.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.