Ethereal の 0.9.3 より前のバージョン は、ASN.1 パーザにメモリ割り当て エラーの脆弱性があります。 この問題は、 Ethereal で SNMP、LDAP、 COPS および Kerberos プロトコルを用いてトラフィックの解析を行っている際にひきおこされます。 この脆弱性は、ethereal セキュリティ勧告の enpa-sa-00003 で報告されています。 この問題は、Debian 2.2 (potato) では、ethereal のバージョン 0.8.0-3potato で修正されています。
さらに、他のいくつかの脆弱性が ethereal セキュリティ勧告 enpa-sa-00004 で指摘されています; Debian 2.2 (potato) に収録されている ethereal には、こちらで指摘されて いる脆弱性はありません。 まだリリースされていない woody ディストリビューションのユーザは、 ethereal 0.9.4-1 以降のバージョンを使用していないかご確認ください。
ethereal パッケージを早急にアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。