Flere af pakkedissekatorerne i ethereal indeholder strenghåndteringsfejl, der kunne udnyttes ved hjælp af ondsindet fremstillede pakker med det formål, at få ethereal til at anvende store mængder hukommelse, gå ned eller udføre vilkårlig kode.
Disse sårbarhed blev annonceret i følgende sikkerhedsbulletin vedrørende Ethereal:
http://www.ethereal.com/appnotes/enpa-sa-00010.html
Ethereal 0.9.4 i Debian 3.0 (woody) er påvirket af de fleste problemer beskrevet i bulletinen, blandt andre:
Følgende problemer påvirker ikke denne version:
- da disse moduler ikke findes.
I den stabile distribution (woody) er disse problemer rettet i version 0.9.4-1woody5.
I den gamle stabile distribution (potato) vil disse problem blive rettet i forbindelse med et bulletin der udsendes senere.
I den ustabile distribution (sid) er disse problemer rettet i version 0.9.13-1.
Vi anbefaler at du opdaterer din ethereal-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.