Vários dissectores de pacotes no ethereal contem erros no manuseio de strings que podem ser explorados usando pacotes trabalhados maliciosamente para levar o ethereal a consumir quantidades excessivas de memória, cair, ou executar código arbitrariamente.
Essas vulnerabilidades foram anunciadas no seguinte alerta de segurança do Ethereal:
http://www.ethereal.com/appnotes/enpa-sa-00010.html
O Ethereal 0.9.4 no Debian 3.0 (woody) é afetado pela maioria dos problemas descrevidos no alerta, incluindo:
Os seguintes problemas NÃO afetam essa versão:
Para a distribuição estável (woody) esses problemas foram corrigidos na versão 0.9.4-1woody5.
Para a antiga distribuição estável (potato) esses problemas serão corrigidos num alerta futuro.
Para a distribuição instável (sid) esses problemas foram corrigidos na versão 0.9.13-1.
Nós recomendamos que atualize seu pacote ethereal.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.