Se han descubierto varias vulnerabilidades remotas en el analizador de redes Ethereal. El proyecto Common Vulnerabilities and Exposures ha identificado los siguientes problemas:
Se descubrió que el disector MIME de varias partes era vulnerable a una denegación de servicio, provocada por un desbordamiento por desplazamiento de una posición.
Se descubrió que el disector XOT era vulnerable a una denegación de servicio, provocada por una corrupción de memoria.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.10.10-2sarge9. Debido a problemas técnicos con la infraestructura de seguridad de buildd, esta actualización carece de compilaciones para las arquitecturas hppa y sparc. Se publicarán en cuanto se resuelvan los problemas.
Para la distribución inestable (sid), estos problemas se corregirán pronto.
Le recomendamos que actualice los paquetes de ethereal.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.