Vade 79
entdeckte, dass der BGP-Dissektor in tcpdump, einem
mächtigen Werkzeug für die Überwachung und Datensammlung in Netzwerken,
RT_ROUTING_INFO
nicht korrekt behandelt. Ein speziell präpariertes
BGP-Paket kann eine Diensteverweigerung (Denial of Service
) durch eine
Endlosschleife
erzeugen.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 3.6.2-2.9 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 3.8.3-4 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 3.8.3-4 behoben.
Wir empfehlen Ihnen, Ihr tcpdump-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.