Plusieurs des traducteurs de paquets dans ethereal contiennent des bogues dans la gestion des chaînes de caractères. Ces bogues pouvaient être exploités en utilisant un paquet conçu à dessein, forçant ethereal à consommer de manière une quantité excessive de mémoire, à planter ou à exécuter n'importe quel code.
Ces failles de sécurité ont été annoncées dans l'annonce de sécurité d'Ethereal suivante :
http://www.ethereal.com/appnotes/enpa-sa-00010.html
Ethereal 0.9.4 dans Debian 3.0 (Woody) est affecté par la plupart des problèmes décrits dans cette annonce, notamment :
tvb_get_nstringz0() ne gérait pas correctement
les tampons de taille nulle ;
Les problèmes suivants n'affectent pas cette version :
vu que ces modules ne sont pas présents.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 0.9.4-1woody5.
Pour l'ancienne distribution stable (Potato), ces problèmes seront corrigés dans une future annonce.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.9.13-1.
Nous vous recommandons de mettre à jour votre paquet ethereal.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.