Flere sårbarheder er opdaget af opstrøm i ethereal, et netværksanalyseringsprogram. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Et bufferoverløb gør det muligt for fjernangribere at iværksætte et lammelsesangreb og potentielt udføre vilkårlig kode via en misdannet GTP MSISDN-streng.
Ved hjælp af visse misdannede ISAKMP- eller MEGACO-pakker kan fjernangribere iværksætte et lammelsesangreb (systemnedbrud).
Et stakbaseret bufferoverløb gør det muligt for fjernangribere at iværksætte et lammelsesangreb (systemnedbrud) og potentielt udføre vilkårlig kode ved hjælp af SOCKS-dissector'en.
SMB-dissector'en gør det muligt for fjernangribere at iværksætte et lammelsesangreb ved hjælp af en misdannet SMB-pakke som udløser en segmenteringsfejl under behandlingen af valgte pakker.
Q.931-dissector'en gør det muligt for fjernangribere at iværksætte et lammelsesangreb (systemnedbrud) ved hjælp af en misdannet Q.931, hvilket udløser en nul-reference.
I den stabile distribution (woody) er dette problem rettet i version 0.9.4-1woody6.
I den ustabile distribution (sid) er dette problem rettet i version 0.10.0-1.
Vi anbefaler at du opgraderer dine ethereal- og tethereal-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.