Varios de los «disectores» de paquetes de ethereal contenían errores de manipulación de cadenas, que se podrían aprovechar usando un paquete malvadamente modificado para hacer que ethereal consumiera excesivas cantidades de memoria, cayera o ejecutara código arbitrario.
Estas vulnerabilidades se anunciaron en el siguiente aviso de seguridad de Ethereal:
http://www.ethereal.com/appnotes/enpa-sa-00010.html
Ethereal 0.9.4 de Debian 3.0 (woody) se ve afectado por la mayor parte de los problemas que se describen en el aviso, lo que incluye:
Los siguientes problemas no afectan a esta versión:
Para la distribución estable (woody), estos problemas se han corregido en la versión 0.9.4-1woody5.
Para la distribución estable anterior (potato), estos problemas se corregirán en un próximo aviso.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 0.9.13-1.
Le recomendamos que actualice el paquete ethereal.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.