Flere fjernudnytbare sårbarheder er opdaget i netværkstrafianalyseringsprogrammet Wireshark, hvilket kunne føre til lammelsesangreb (denial of service) eller udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Stefan Esser opdagede et bufferoverløb i SSL-dissectoren.
Fabiodds
opdagede et bufferoverløb i iSeries trace-dissectoren.
En programmeringsfejl blev opdaget i HTTP-dissectoren, hvilket kunne føre til lammelsesangreb.
MEGACO-dissectoren kunne narres til at udmatte ressourcerne.
Bluetooth SDP-dissectoren kunne narres ind i en uendelig løkke.
RPC portmap-dissectoren kunne narres til at dereferencere en NULL-pointer.
I den gamle stabile distribution (sarge), er disse problemer rettet i version 0.10.10-2sarge10. (I sarge blev Wireshark tidligere kaldt Ethereal). Opdaterede pakker til sparc og m68k vil senere blive gjort tilgængelige.
I den stabile distribution (etch), er disse problemer rettet i version 0.99.4-5.etch.1. Opdaterede pakker til sparc vil senere blive gjort tilgængelige.
Vi anbefaler at du opgraderer dine wireshark/ethereal-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.