Znaleziono kilka naruszeń bezpieczeństwa w tcpdump, narzędziu służącym badaniu ruchu w sieci. Jeśli podatna wersja tcpdump spróbuje sprawdzić odpowiednio spreparowany pakiet, możliwe jest wykorzystanie kilku błędów przepełnienia bufora do zawieszenia tcpdump lub potencjalne uruchomienie własnego kodu z prawami procesu tcpdump.
W stabilnej dystrybucji (woody) powyższe problemy zostały wyeliminowane w wersji 3.6.2-2.7.
W dystrybucji niestabilnej (sid) powyższe problemy będą usunięte niedługo .
Zalecamy aktualizację pakietu tcpdump.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.