Es wurde entdeckt, dass ein Integer-Überlauf im BGP-Sezierer
(dissector
) von tcpdump, einem mächtigen Werkzeug für
Netzwerkbeobachtung und -datensammlung, zur Ausführung beliebigen Codes
führen kann.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 3.8.3-5sarge3 behoben.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 3.9.5-2etch1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 3.9.5-3 behoben.
Wir empfehlen Ihnen, Ihr tcpdump-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.