Timo Sirainen a découvert plusieurs failles de sécurité dans ethereal, un analyseur de trafic réseau. Ces dépassements de tampon sont basés sur l'inclusion d'un octet dans les traducteurs pour AIM, GIOP Gryphon, OSPF, PPTP, Quake, Quake2, Quake3, Rsync, SMB, SMPP, et TSP, et pour les dépassements d'entier, dans les traducteurs de Mount et PPP.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 0.9.4-1woody4.
L'ancienne distribution stable (Potato) n'est pas affectée par ce problème.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.9.12-1.
Nous vous recommandons de mettre à jour votre paquet ethereal.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.