Mehrere Verwundbarkeiten wurden in tcpdump, einem Programm zum Untersuchen von Netzwerkverkehr, entdeckt. Wenn eine verwundbare Version von tcpdump ein böswillig manipuliertes Paket untersucht, kann eine Reihe von Pufferüberläufen ausgenutzt werden, um tcpdump zum Absturz zu bringen und eventuell beliebigen Code mit den Rechten des tcpdump-Prozesses auszuführen.
Für die aktuelle stable Distribution (Woody) wurden diese Probleme in Version 3.6.2-2.7 behoben.
Für die unstable Distribution (Sid) werden diese Probleme bald behoben werden.
Wir empfehlen Ihnen, Ihr tcpdump-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.