Flera sårbarheter har upptäckts i nätverkssniffaren Ethereal, vilka kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Ilja van Sprundel upptäckte att dissekerarna för FW-1 och MQ var sårbara för formatsträngsattacker.
Ilja van Sprundel upptäckte att MOUNT-dissekeraren var sårbar för en överbelastningsattack som tog slut på minnet.
Ilja van Sprundel upptäckte stegfelsbuffertspill i dissekerarna för NCP NMAS och NDPS.
Ilja van Sprundel upptäckte ett buffertspill i NFS-dissekeraren.
Ilja van Sprundel upptäckte att SSH-dissekeraren var sårbar för en överbelastningsattack som utförde en oändlig slinga.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.10.10-2sarge6.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.99.2-1 av wireshark, sniffaren som tidigare hette ethereal.
Vi rekommenderar att ni uppgraderar era ethereal-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.