Plusieurs vulnérabilités ont été découvertes par les auteurs d'ethereal, un analyseur de trafic réseau. Le projet Common Vulnerabilities and Exposures a identifié les problèmes suivants :
Un dépassement de tampon permet à des attaquants distants de causer un déni de service, et potentiellement d'exécuter n'importe quel code par l'intermédiaire d'une chaîne GTP MSISDN mal formée ;
A l'aide de certains paquets ISAKMP ou MEGACO, des attaquants distants peuvent causer un déni de service (plantage) ;
Un dépassement de tampon dans le tas permet à des attaquants distants de causer un déni de service (plantage), et potentiellement d'exécuter n'importe quel code par l'intermédiaire du dissecteur SOCKS ;
Le dissecteur SMB permet à des attaquants distants de causer un déni de service en utilisant des paquets SMB mal formés qui causent une erreur de segmentation durant le traitement des paquets sélectionnés ;
Le dissecteur Q.931 permet à des attaquants distants de causer un déni de service (plantage) en utilisant un paquet Q.931 mal formé qui cause un appel de pointeur nul.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.9.4-1woody6.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.10.0-1.
Nous vous recommandons de mettre à jour vos paquets ethereal et tethereal.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.