Flera utifrån nåbara sårbarheter har upptäckts i nätverkstrafikanalyseraren Wireshark, vilka kan leda till överbelastning eller exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
En formatsträngssårbarhet upptäcktes i PROFINET-dissekeraren.
Dissekeraren för Check Point High-Availability Protocol kunde tvingas krascha.
Felformatterade Tektronix-filer kunde leda till en krasch.
Den gamla stabila utgåvan (Etch) påverkas bara av CPHAP-kraschen, som inte på egen hand föranleder en uppdatering. Rättelsen kommer ställas på kö för en kommande säkerhetsuppdatering eller en punktutgåva.
För den stabila utgåvan (Lenny) har dessa problem rättats i version 1.0.2-3+lenny5.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.0.7-1.
Vi rekommenderar att ni uppgraderar era wireshark-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.