Gerald Combs rapporterade flera sårbarheter i ethereal, en populär nätverkstrafikanalysator. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
OID-utskriftsrutinen var sårbart för ett stegfel.
UMA- och BER-dissekerarna kunde gå in i en oändlig slinga.
Nätverksinstrumentfilen kunde spilla en buffert.
COPS-dissekeraren innehöll ett möjligt buffertspill.
Telnet-dissekeraren innehöll ett buffertspill.
Fel i SRVLOC- och AIM-dissekerarna, samt i statistikräknaren, kunde krascha ethereal.
Nullpekaravrefereringar i SMB PIPE-dissekeraren och vid läsning av felaktiga Sniffer-fångstdata kunde krascha ethereal.
Nullpekaravreferering i ASN.1-, GSM SMS-, RPC- och ASN.1-baserade dissekerare och ett felaktigt visarfilter kunde krascha ethereal.
SNDCP-dissekeraren kunde orsaka ett oönskat stopp.
För den gamla stabila utgåvan (Woody) har dessa problem rättats i version 0.9.4-1woody15.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.10.10-2sarge5.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar era ethereal-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.