Flera sårbarheter upptäcktes i ethereal, ett program för att analysera nätverkstrafik, av uppströmsförfattaren . Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Ett buffertspill gör det möjligt för angripare utifrån att förorsaka en överbelastningsattack och möjligen exekvera godtycklig kod via en felskriven GTP MSISDN-sträng.
Via vissa felskrivna ISAKMP- eller MEGACO-paket kan angripare utifrån orsaka en överbelastningsattack (krasch).
Ett heapbaserat buffertspill gör det möjligt för angripare utifrån att orsaka en överbelastningsattack (krasch) och möjligen exekvera kod via SOCKS-dissekeraren.
SMB-dissekeraren gör det möjligt för angripare utifrån att orsaka en överbelastningsattack genom felskrivna SMB-paket som ger ett segmenteringsfel vid hanteringen av specifika paket.
Q.931-dissekeraren gör det möjligt för angripare utifrån att orsaka en överbelastningsattack genom felskrivna Q.931-paket som ger en dereferering av en nullpekare.
För den stabila utgåvan (Woody) har dessa problem rättats i version 0.9.4-1woody6.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.10.0-1.
Vi rekommenderar att ni uppgraderar era ethereal- och tethereal-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.