Ethereal の開発者たちは、ISIS プロトコルの解析処理における バッファオーバーフローを発見しました。 意図的に作成されたパケットをネットワークに流したり、意図的に 作成されたパケットトレースファイルを誰かに読ませたりすることによって、 Ethereal をクラッシュさせたりハングさせたりすることができるようです。 また、バッファとポインタの問題を突くことによって、 Ethereal に任意のコードの実行をさせることもできると推定されます。
この問題は、現安定版 (stable)(woody) ではバージョン 0.9.4-1woody2 で、 旧安定版 (potato) ではバージョン 0.8.0-4potato.1 で、 不安定版 (unstable)(sid) ではバージョン 0.9.6-1 で各々修正されています。
ethereal のパッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。