Flere fjernudnytbare sårbarheder er op daget i Ethereal-netværkssnuseren, hvilket kunne føre til udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Ilja van Sprundel har opdaget at FW-1- og MQ-dissektorerne var sårbare over for formatstrengsangreb.
Ilja van Sprundel har opdaget at MOUNT-dissektoren var sårbar over for lammelsesangreb (denial of service) gennem hukommelseforbrug.
Ilja van Sprundel har opdaget et forskudt med én-overløb i NCP NMAS- og NDPS-dissektorerne.
Ilja van Sprundel har opdaget et bufferoverløb i NFS-dissektoren.
Ilja van Sprundel har opdaget at SSH-dissektoren var sårbar over for et lammelsesangreb gennem en uendelig løkke.
I den stabile distribution (sarge) er disse problemer rettet i version 0.10.10-2sarge6.
I den ustabile distribution (sid) er disse problemer rettet i version 0.99.2-1 af wireshark, snuseren tidligere kendt som ethereal.
Vi anbefaler at du opgraderer dine ethereal-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.