Flere fjernudnytbare sårbarheder er opdaget i netværkstrafikanalyseringsprogrammet Wireshark, hvilket kunne føre til lammelsesangreb (denial of service). Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
RPL-dissektoren kunne narres ind i en uendelig løkke.
CIP-dissektoren kunne narres til overdreven hukommelsesallokering.
I den gamle stabile distribution (sarge), er disse problemer rettet i version 0.10.10-2sarge11. (I sarge blev Wireshark kaldt Ethereal.)
I den stabile distribution (etch), er disse problemer rettet i version 0.99.4-5.etch.2.
I den ustabile distribution (sid), er disse problemer rettet i version 0.99.7-1.
Vi anbefaler at du opgraderer dine wireshark-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.