Некоторые из анализаторов пакетов ethereal содержат ошибки в обработке строк, что может использоваться посредством создания специального злонамеренного пакета, который заставит ethereal расходовать чрезмерный объём памяти, прекратить работу или выполнить произвольный код.
Эти уязвимости описаны в следующих предложениях Ethereal:
http://www.ethereal.com/appnotes/enpa-sa-00010.html
Ethereal 0.9.4 в Debian 3.0 (woody) затронут большей частью проблем, описанных в этом предложении, включая:
Следующие проблемы не затрагивают эту версию:
поскольку эти модули в ней отсутствуют.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 0.9.4-1woody5.
В старом стабильном дистрибутиве (potato) эти проблемы будут исправлены позднее, см. дальнейшие предложения.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 0.9.13-1.
Мы рекомендуем вам обновить пакет ethereal.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.