De multiples failles de sécurité ont été découvertes dans tcpdump, un outil pour inspecter le trafic réseau. Si une version vulnérable de tcpdump essaie d'examiner un paquet conçu pour être malveillant, un certain nombre de dépassements de tampon pouvait être exploité pour faire planter tcpdump voire exécuter n'importe quel code avec les privilèges du processus tcpdump.
Pour la version stable actuelle (Woody), ces problèmes ont été corrigés dans la version 3.6.2-2.7.
Pour la distribution instable (Sid), ces problèmes seront bientôt corrigés.
Nous vous recommandons de mettre à jour votre paquet tcpdump.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.