Gerald Combs har rapporteret flere sårbarheder i ethereal, et populært program til analysering af netværkstrafik. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
OID-udskriftsrutinen var sårbar over for en forskud med én-fejl.
UMA- og BER-dissektorerne kunne gå i en uendelig løkke.
Network Instruments-filkoden kunne løber ud over en buffer.
COPS-dissektoren indeholdt et potentielt bufferoverløb.
Telnet-dissektoren indeholdt et bufferoverløb.
Fejl i SRVLOC- og AIM-dissektorerne, og i statistiktælleren, kunne få ethereal til at gå ned.
Null pointer-dereferencer i SMB PIPE-dissektoren og ved læsning af en misdannet Sniffer-capture kunne få ethereal til at gå ned.
Null pointer-dereferencer i de ASN.1-, GSM SMS-, RPC- og ASN.1-baserede dissektorer og et ugyldigt visningsfilter kunne få ethereal til at gå ned.
SNDCP-dissektoren kunne forårsage et utilsigted nedbrud.
I den gamle stabile distribution (woody) er disse problemer rettet i version 0.9.4-1woody15.
I den stabile distribution (sarge) er disse problemer rettet i version 0.10.10-2sarge5.
I den ustabile distribution (sid) vil disse problemer snart blive rettet.
Vi anbefaler at du opgraderer dine ethereal-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.