Los autores originales descubrieron varias vulnerabilidades en ethereal, un analizador del tráfico de red. El proyecto Common Vulnerabilities and Exposures (Vulnerabilidades y exposiciones comunes) identificó los siguientes problemas:
Un desbordamiento de buffer permitía a los atacantes remotos provocar una denegación de servicio y, posiblemente, ejecutar código arbitrario por medio de cadenas MSISDN o GTP mal formadas.
Por medio de ciertos paquetes ISAKMP o MEGACO mal formados, los atacantes remotos podían causar una denegación de servicio (por caída).
Un desbordamiento de buffer en el montón permitía a los atacantes remotos provocar una denegación de servicio (por caída) y, posiblemente, ejecutar código arbitrario por medio del disector SOCKS.
El disector SMB permitía que los atacantes remotos causaran una denegación de servicio por medio de un paquete SMB mal formado que provocara un fallo de segmentación durante el procesamiento de los paquetes seleccionados.
El disector Q.931 permitía a los atacantes remotos causar una denegación de servicio (por caída), por medio de un Q.931 mal formado, lo que povocaría una referencia de valor nulo.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.9.4-1woody6.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.10.0-1.
Le recomendamos que actualice los paquetes ethereal y tethereal.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.