Flere fjernudnytbare sårbarheder er opdaget i netværksscanneren Ethereal. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget at MIME-multipartdissektoren var sårbar over for lammelsesangreb (denial of service) forårsaget et af forskudt med en-overløb.
Man har opdaget at XOT-dissektoren var sårbar over for lammelsesangreb forårsaget af hukommelseskorruption.
I den stabile distribution (sarge) er disse problemer rettet i version 0.10.10-2sarge9. På grund af tekniske problemer med sikkerheds-buildd-infrastrukturen, mangler denne opdatering opbygninger til arkitekturerne hppa og sparc; de vil blive frigivet så snart problemerne er løst.
I den ustabile distribution (sid) vil disse problemer snart blive rettet.
Vi anbefaler at du opgraderer dine ethereal-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.