Gerald Combs a signalé plusieurs vulnérabilités dans ethereal, un analyseur de trafic réseau couramment utilisé. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Une erreur de décalage d'entier dans la routine d'impression des OID pouvait engendrer des problèmes de sécurité.
Les extracteurs UMA et BER pouvaient entrer dans une boucle infinie.
Le code destiné aux fichiers « Network Instruments » pouvait provoquer un dépassement de tampon.
L'extracteur COPS contenait potentiellement un dépassement de tampon.
L'extracteur telnet contenait un dépassement de tampon.
Des bogues dans les extractors SRVLOC et AIM ainsi que dans le compteur de statistiques pouvaient provoquer un plantage d'ethereal.
Des déréférencements de pointeur nul dans l'extracteur SMB PIPE et la lecture d'une capture réseau malformée pouvaient provoquer un plantage d'ethereal.
Des déréférencements de pointeur nul dans les extracteurs ASN.1, GSM SMS, RPC et autres basés sur ASN.1, ainsi qu'un filtre d'affichage invalide pouvaient planter ethereal.
L'extracteur SNDCP pouvait provoquer un arrêt inopiné.
Pour l'ancienne distribution stable (Woody), ces problèmes ont été corrigés dans la version 0.9.4-1woody15.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.10.10-2sarge5.
Pour la distribution instable (Sid), ces problèmes seront bientôt corrigés.
Nous vous recommandons de mettre à jour vos paquets ethereal.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.