Gli sviluppatori di Ethereal hanno scoperto un problema di overflow di un buffer all'interno dell'analisi del protocollo ISIS. È possibile che Ethereal vada in crash o si blocchi inserendo un pacchetto appositamente malformato all'interno del flusso di rete, o convincendo qualcuno a leggere un file di trace che lo contenga. È anche possibile che Ethereal esegua un codice arbitrario sfruttando i problemi legati al buffer e al suo puntatore.
Questo problema è stato corretto nella versione 0.9.4-1woody2 per la attuale distribuzione stable (woody), nella versione 0.8.0-4potato.1 per la vecchia distribuzione stable (potato) e nella versione 0.9.6-1 per la distribuzione unstable (sid).
Raccomandiamo di aggiornare i propri pacchetti ethereal.
Somma di controllo MD5 per i file in elenco disponibile nella notizia originale.