Mehrere Denial-of-Service-Verwundbarkeiten wurden in ethereal entdeckt, einem Programm zur Analyse des Netzwerkverkehrs. Diese Verwundbarkeiten sind im ethereal-Gutachten »enpa-sa-00015« beschrieben. Davon betrifft nur eine (CAN-2004-0635) die ethereal-Version in Debian Woody. Diese Verwundbarkeit könnte von einem entfernten Angreifer ausgenutzt werden, um ethereal mit einem ungültigen SNMP-Paket zum Absturz zu bringen.
Für die aktuelle Stable-Distribution (Woody) wurden diese Probleme in Version 0.9.4-1woody8 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.10.5-1 behoben.
Wir empfehlen Ihnen, Ihr ethereal-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.