Flera utifrån nåbara sårbarheter har upptäckts i nätverksskannaren Ethereal, vilka kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Det har upptäckts att Q.2391-dissekeraren kunde utnyttjas i en överbelastningsattack genom att minnet fylldes.
Det har upptäckts att FC-FCS-, RSVP- och ISIS-LSP-dissekerarna kunde utnyttjas i en överbelastningsattack genom att minnet fylldes.
Det har upptäckts att IrDA- och SMB-dissekerarna kunde utnyttjas i en överbelastningsattack genom att minne överskrevs.
Det har upptäckts att SLIMP3 och AgentX-dissekerarna kunde utnyttjas i en överbelastningsattack via ett buffertspill.
Det har upptäckts att BER-dissekeraren kunde utnyttjas i en överbelastningsattack på grund av en oändlig slinga.
Det har upptäckts att NCP och RTnet-dissekerarna kunde utnyttjas i en överbelastningsattack på grund av en avreferering av en null-pekare.
Det har upptäckts att X11-dissekeraren kunde utnyttjas i en överbelastningsattack på grund av en division med noll.
Denna uppdatering rättar även ett fel som uppstod i ASN.1-avkodaren på 64-bitarssystem i samband med en tidigare DSA.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.10.10-2sarge8.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.99.2-5.1 av wireshark, nätverkssniffaren som tidigare hette ethereal.
Vi rekommenderar att ni uppgraderar era ethereal-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.