Andrew Griffiths et iDEFENSE Labs ont découvert un problème dans tcpdump, un outil puissant pour la surveillance réseau et l'acquisition de données. Un attaquant est capable d'envoyer un paquet réseau spécifiquement conçu qui fait enter tcpdump dans une boucle infinie.
En addition du problème ci-dessus, les développeurs de tcpdump ont découvert une boucle infinie potentielle quand on analyse des paquets BGP mal formés. Ils ont aussi découvert un dépassement de tampon qui peut être exploité avec certains paquets NFS mal formés.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 3.6.2-2.3.
L'ancienne distribution stable (Potato) ne semble pas être affectée par ces problèmes.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 3.7.1-1.2.
Nous vous recommandons de mettre à jour vos paquets tcpdump.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.