Andrew Griffiths und iDEFENSE Labs entdeckten ein Problem in tcpdump, einem mächtigen Werkzeug zur Netzwerküberwachung und Datenerfassung. Es ist einem Angreifer möglich, ein speziell erstelltes Netzwerk-Paket zu senden, das tcpdump in eine Endlos-Schleife bringt.
Zusätzlich zu obigem Problem entdeckten die tcpdump-Entwickler eine potenzielle Endlos-Schleife bei der Prüfung missgebildeter BGP-Pakete. Sie entdeckten ebenfalls einen Pufferüberlauf, der mit bestimmten missgebildeten NFS-Paketen ausgenutzt werden kann.
Für die stable Distribution (Woody) wurden diese Probleme in Version 3.6.2-2.3 behoben.
Die alte stable Distribution (Potato) dürfte nicht von diesen Problemen betroffen sein.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 3.7.1-1.2 behoben.
Wir empfehlen Ihnen, Ihre tcpdump-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.