Flera sårbarheter har upptäckts i ethereal, en ofta använd analyserare för nätverkstrafik. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Minnesallokeringsfel i LDAP-dissekeraren kan användas för överbelastningsattack.
Olika fel i dissekerare för AgentX, PER, DOCSIS, RADIUS, Telnet, IS-IS, HTTP, DCERPC, DHCP och SCTP kan användas för överbelastningsattacker.
Olika fel i dissekerare för SMPP, 802.3, H1 och DHCP kan användas för överbelastningsattacker.
Avreferering av null-pekare i dissekerare för WBXML och GIOP kan användas för överbelastningsattacker.
Ett buffertspill och avrefereringar av null-pekare i SMB-dissekeraren kan användas för överbelastningsattacker.
Felaktig adressberäkning i BER-dissekeraren kan orsaka en oändlig slänga eller stopp.
Sårbara formatsträngar i flera dissekerare gör det möjligt för angripare utifrån att skriva till godtyckliga minnesadresser och därmed få ökade privilegier.
För den gamla stabila utgåvan (Woody) har dessa problem rättats i version 0.9.4-1woody13.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.10.10-2sarge3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.10.12-2.
Vi rekommenderar att ni uppgraderar era ethereal-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.