Se han descubierto varias vulnerabilidades remotas en el analizador de redes Ethereal, que podían permitir la ejecución de código arbitrario. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Se descubrió que el disector Q.2391 era vulnerable a una denegación de servicio, provocada por el agotamiento de memoria.
Se descubrió que los disectores FC-FCS, RSVP y ISIS-LSP eran vulnerables a una denegación de servicio, provocada por el agotamiento de memoria.
Se descubrió que los disectores IrDA y SMB eran vulnerables a una denegación de servicio, provocada por una corrupción de memoria.
Se descubrió que los disectores SLIMP3 y AgentX eran vulnerables a la inyección de código, provocada por desbordamientos de búfer.
Se descubrió que el disector BER era vulnerable a una denegación de servicio, provocada por un bucle infinito.
Se descubrió que los disectores NCP y RTnet eran vulnerables a una denegación de servicio, provocada por una dirección con una referencia a un puntero nulo.
Se descubrió que el disector X11 era vulnerable a una denegación de servicio, provocada por una división entre cero.
Esta actualización también corrige una regresión específica de 64 bits en el decodificador ASN.1, que fue introducida en un aviso de seguridad anterior.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.10.10-2sarge8.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 0.99.2-5.1 de wireshark, el sniffer de red antes conocido como ethereal.
Le recomendamos que actualice los paquetes de ethereal.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.