Gerald Combs informó de varias vulnerabilidades en ethereal, un analizador de tráfico de red muy popular. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
La rutina de impresión OID era susceptible a un error de desplazamiento por uno.
Los disectores UMA y BER podían entrar en un bucle infinito.
El código del archivo de Network Instruments podía desbordar un buffer.
El disector COPS contenía un desbordamiento de buffer potencial.
El disector telnet contenía un desbordamiento de buffer.
Errores en los disectores SRVLOC y AIM y en el contador de las estadísticas podían hacer caer ethereal.
Direcciones con referencias a punteros nulos en el disector SMB PIPE y también la lectura de una captura mal formada de Sniffer podían hacer caer ethereal.
Direcciones con referencias a punteros nulos en los disectores ASN.1, GSM SMS, RPC y otros basados en ASN.1 y un filtro de salida por pantalla no válido podían hacer caer ethereal.
El disector SNDCP podía provocar una finalización no deseada.
Para la distribución estable anterior (woody), estos problemas se han corregido en la versión 0.9.4-1woody15.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.10.10-2sarge5.
Para la distribución inestable (sid), estos problemas se corregirán pronto.
Le recomendamos que actualice los paquetes de ethereal.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.