Debian-Sicherheitsankündigung

ethereal -- Entfernte Ausnutzung

Datum des Berichts:
21. Nov 2000
Betroffene Pakete:
ethereal
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
Im Augenblick ist keine weitere externe Sicherheitsdatenbank-Referenz verfügbar.
Weitere Informationen:
hacksware berichtete einen Pufferüberlauf im AFS Paket-Analyse-Code von ethereal. Gerald Combs hat anschließend ebenfalls mehrere Überläufe in der netbios- und ntp-Dekodierungslogik gefunden. Ein Angreifer kann diese Überläufe ausnutzen, indem er sorgfältig erstellte Pakete an ein Netzwerk sendet, das durch ethereal überwacht wird. Dies wurde in Version 0.8.0-2potato behoben und wir empfehlen Ihnen, Ihr ethereal-Paket unverzüglich zu aktualisieren.
Behoben in:

Debian 2.2 (potato)

Quellcode:
http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0-2potato.diff.gz
http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0-2potato.dsc
http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0.orig.tar.gz
alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/ethereal_0.8.0-2potato_alpha.deb
arm:
http://security.debian.org/dists/stable/updates/main/binary-arm/ethereal_0.8.0-2potato_arm.deb
i386:
http://security.debian.org/dists/stable/updates/main/binary-i386/ethereal_0.8.0-2potato_i386.deb
m68k:
http://security.debian.org/dists/stable/updates/main/binary-m68k/ethereal_0.8.0-2potato_m68k.deb
powerpc:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/ethereal_0.8.0-2potato_powerpc.deb
sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/ethereal_0.8.0-2potato_sparc.deb