Flere fjernudnytbare sårbarheder er opdaget i Wireshark, et program til analysering af netværkstrafik, hvilket kunne føre til lammelsesangreb (denial of service). Projektet Common Vulnerabilities and Exposures project har fundet frem til følgende problemer:
Forskudt med en-overløb blev opdaget i iSeries-dissektoren.
MMS- og SSL-dissektorerne kunne tvinges ind i en uendelig løkke.
Et forskudt med en-overløb blev opdaget i DHCP/BOOTP-dissektoren.
Den gamle stabile distribution (sarge) er ikke påvirket af disse problemer. (I sarge blev Wireshark kaldt Ethereal).
I den stabile distribution (etch) er disse problemer rettet i version 0.99.4-5.etch.0. Pakker til big endian MIPS-arkitekturen er endnu ikke tilgængelige. De vil senere blive stillet til rådighed.
I den ustabile distribution (sid) er disse problemer rettet i version 0.99.6pre1-1.
Vi anbefaler at du opgraderer dine Wireshark-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.