Einige der Paket-Zerteiler in ethereal enthalten Zeichenketten-Behandlungsprobleme, die unter Verwendung eines böswillig erstellen Pakets ausgenutzt werden können, um ethereal eine übermäßige Menge an Speicher verwenden, abstürzen oder willkürlichen Code ausführen zu lassen.
Diese Verwundbarkeiten wurden in den folgenden Ethereal Sicherheitsgutachten angekündigt:
http://www.ethereal.com/appnotes/enpa-sa-00010.html
Ethereal 0.9.4 aus Debian 3.0 (Woody) ist von den meisten der in dem Gutachten beschriebenen Problemen betroffen, inklusive:
Diese Version ist von den folgenden Problemen nicht betroffen:
da diese Module nicht vorhanden sind.
Für die stable Distribution (Woody) wurden diese Probleme in Version 0.9.4-1woody5 behoben.
Für die alte stable Distribution (Potato) werden diese Probleme mit einem zukünftigen Gutachten behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 0.9.13-1 behoben.
Wir empfehlen Ihnen, Ihr ethereal-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.