Les versions d'ethereal antérieures à la 0.9.3 sont vulnérables à une allocation de mémoire dans l'analyseur ASN.1. Cette erreur peut être provoquée lors de l'analyse d'un trafic sur les protocoles SNMP, LDAP, COPS ou Kerberos dans ethereal. Cette vulnérabilité a été annoncée par le bulletin de sécurité enpa-sa-00003. Ce problème a été résolu dans la version 0.8.0-3potato pour Debian 2.2 (Potato).
En plus de cela, de nombreuses failles de sécurité ont été évoquées sur le bulletin de sécurité d'ethereal enpa-sa-00004 ; la version d'ethereal contenue dans Debian 2.2 (Potato) n'est pas concernée par ces dernières alertes. Les utilisateurs de la distribution Woody, distribution qui n'est encore publiée, doivent s'assurer qu'ils possèdent la version 0.9.4-1 ou une version ultérieure.
Nous vous recommandons de mettre à jour votre paquet ethereal immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.