Flere fjernudnytbare sårbarheder er opdaget i netværksscanneren Ethereal, hvilket kunne føre til udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem tilfølgende problemer:
Man har opdaget at Q.2391-dissektoren var sårbar over for lammelsesangreb (denial of service) forårsaget af hukommelsesoverudnyttelse.
Man har opdaget at FC-FCS-, RSVP- og ISIS-LSP-dissektorerne var sårbare over for lammelsesangreb forårsaget af hukommelsesoverudnyttelse.
Man har opdaget at IrDA- og SMB-dissektorerne var sårbare over for lammelsesangreb forårsaget af hukommelsesoverudnyttelse.
Man har opdaget at SLIMP3- og AgentX-dissektorerne var sårbare over for indsprøjtning af kode forårsaget af bufferoverløb.
Man har opdaget at BER-dissektoren var sårbar over for lammelsesangreb forårsaget af en uendelig løkke.
Man har opdaget at NCP- og RTnet-dissektorerne var sårbare over for lammelsesangreb forårsaget af en null-pointerdereference.
Man har opdaget at X11-dissektoren var sårbar over for lammelsesangreb forårsaget af division med nul.
Denne opdatering retter også en 64 bit-specifik regression i ASN.1-dekoderen, der stammer fra den foregående DSA.
I den stabile distribution (sarge) er disse problemer rettet i version 0.10.10-2sarge8.
I den ustabile distribution (sid) er disse problemer rettet i version 0.99.2-5.1 af wireshark, netværksnifferen der tidligere var kendt som ethereal.
Vi anbefaler at du opgraderer dine ethereal-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.