Plusieurs vulnérabilités à distance ont été découvertes dans l'analyseur de réseau Ethereal. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
On a découvert que le dissecteur de parties MIME était vulnérable à un déni de service causé par un débordement de flux sans action extérieure.
On a découvert que le dissecteur XOT était vulnérable à un déni de service causé par une corruption de mémoire.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.10.10-2sarge9. À cause de problèmes techniques avec l'infrastructure des démons de construction de sécurité, cette mise à jour n'est pas disponible pour les architectures hppa et sparc. Elle sera publiée dès que ces problèmes auront été résolus.
Pour la distribution instable (Sid), ces problèmes seront corrigés prochainement.
Nous vous recommandons de mettre à jour vos paquets ethereal.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.