tcpdump, a tool for network monitoring and data acquisition, was found to contain two vulnerabilities whereby tcpdump could be caused to crash through attempts to read from invalid memory locations. This bug is triggered by certain invalid ISAKMP packets.
Обнаружено две уязвимости в tcpdump, инструменте анализа сетевого трафика. При попытке чтения содержимого памяти по неверным адресам может пройзойти обвал tcpdump. Эта ошибка вызывается некорректными пакетами ISAKMP определённого вида.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены в версии 3.6.2-2.8.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 3.7.2-4.
Мы рекомендуем вам обновить пакет tcpdump.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.