Mehrere entfernt ausnutzbare Verwundbarkeiten wurden im
Ethereal-Netzwerk-Scanner entdeckt. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Es wurde entdeckt, dass der MIME-Multipart-Sezierer (dissector
) für eine
Diensteverweigerung (denial of service
) verwundbar ist, die durch
einen um-einen-daneben (off-by-one
) Überlauf verursacht wird.
Es wurde entdeckt, dass der XOT-Sezierer für eine Diensteverweigerung durch Speicherverfälschung anfällig ist.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.10.10-2sarge9 behoben. Wegen technischen Problemen mit der Sicherheits-Build-Infrastruktur fehlt dieser Aktualisierung ein Build für die Hppa- und Sparc-Architektur. Sie werden bereitgestellt, sobald die Probleme gelöst sind.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihre ethereal-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.