Simon Nielsen entdeckte, dass der BGP-Dissektor in tcpdump, einem mächtigen Werkzeug zur Netzwerküberwachung und Datenakquise, nicht angemessen mit einem »-1«-Rückgabewert einer internen Funktion umgeht, die Datenpakete dekodiert. Ein speziell erstelltes BGP-Paket kann über eine unendliche Schleife eine Diensteverweigerung herbeiführen.
Die alte Stable-Distribution (Woody) ist von diesem Problem nicht betroffen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 3.8.3-5sarge1 behoben.
Wir empfehlen Ihnen, Ihr tcpdump-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.