Im Ethereal Netz-Sniffer wurden mehrere entfernte Verwundbarkeiten gefunden,
die zur Ausführung beliebigen Codes führen können. Das Common
Vulnerabilities and Exposures
-Projekt identifiziert die folgenden
Probleme:
Ilja van Sprundel entdeckte, dass die FW-1- und MQ-Sezierer
(dissector
) für Formatzeichenketten-Angriffe verwundbar sind.
Ilja van Sprundel entdeckte, dass der MOUNT-Sezierer für eine
Diensteverweigerung (denial of service
) durch Speichererschöpfung
verwundbar ist.
Ilja van Sprundel entdeckte um-einen-daneben (off-by-one
)
Überläufe in den NCP NMAS- und NDPS-Sezierern.
Ilja van Sprundel entdeckte einen Pufferüberlauf in dem NFS-Sezierer.
Ilja van Sprundel entdeckte, dass der SSH-Sezierer für eine Diensteverweigerung durch eine Endlosschleife verwundbar ist.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.10.10-2sarge6 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.99.2-1 von Wireshark, dem früher als Ethereal bekannten Sniffer, behoben.
Wir empfehlen Ihnen, Ihre Ethereal-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.