On a découvert qu'un débordement d'entier dans le dissecteur BGP de tcpdump, un outil puissant pour la surveillance réseau et l'acquisition de données, pouvait conduire à l'exécution de code arbitraire.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 3.8.3-5sarge3.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 3.9.5-2etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 3.9.5-3.
Nous vous recommandons de mettre à jour votre paquet tcpdump.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.