Man har upptäckt flera utifrån nåbara sårbarheter i nätverkstrafikanalyseraren Wireshark, vilka kunde användas i en överbelastningsattack eller till att exekvera godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Stefan Esser upptäckte ett buffertspill i SSL-dissekeraren. ”Fabiodds” upptäckte ett buffertspill i iSeries-spårdissekeraren.
Ett programmeringsfel upptäcktes i HTTP-dissekeraren, vilket kunde utnyttjas i en överbelastningsattack.
MEGACO-dissekeraren kunde luras att ta slut på tillgängliga resurser.
Bluetooth-SDP-dissekeraren kunde luras till att gå in i en oändlig slinga.
RPC-portmap-dissekeraren kunde luras till att avreferera en NULL-pekare.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 0.10.10-2sarge10. (I Sarge kallades Wireshark för Ethereal). Uppdaterade paket för sparc och m68k kommer tillhandahållas senare.
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.99.4-5.etch.1. Uppdaterade paket för sparc kommer tillhandahållas senare.
Vi rekommenderar att ni uppgraderar era wireshark/ethereal-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.