Flera utifrån nåbara sårbarheter har upptäckts i nätverksavsökaren Ethereal. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Det har upptäckts att MIME-flerdelsdissekerarens var sårbar för en överbelastningsattack orsakad av ett stegfelsspill.
Det har upptäckts att XOT-dissekeraren var sårbar för en överbelastningsattack på grund av en minnesöverskrivning.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.10.10-2sarge9. På grund av tekniska problem med buildd-infrastrukturen för säkerhetsuppdateringarna saknas hppa- och sparc-versioner i denna uppdatering. Dessa kommer släppas så fort problemen har lösts.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar era ethereal-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.