Se han descubierto varias vulnerabilidades en el rastreador de red Ethereal, que podía permitir la ejecución de código arbitrario. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Ilja van Sprundel descubrió que los disectores FW-1 y MQ eran vulnerables frente a ataques de cadenas de formato.
Ilja van Sprundel descubrió que el disector MOUNT era vulnerable frente a una denegación de servicio por agotamiento de memoria.
Ilja van Sprundel descubrió un desbordamiento por una posición en los disectores NCP NMAS y NDPS.
Ilja van Sprundel descubrió un desbordamiento de buffer en el disector NFS.
Ilja van Sprundel descubrió que el disector SSH era vulnerable a una denegación de servicio por bucle infinito.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.10.10-2sarge6.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 0.99.2-1 de wireshark, el rastreador antes conocido como ethereal.
Le recomendamos que actualice los paquetes de ethereal.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.