Man har upptäckte flera utifrån nåbara sårbarheter i nätverkstrafikanalyseraren Wireshark, vilket användas i överbelastningsattacker. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Stegfelsspill upptäcktes i iSeries-dissekeraren.
MMS- och SSL-dissekerarna kunde tvingas in i en oändlig slinga.
Ett stegfelsspill upptäcktes i DHCP/BOOTP-dissekeraren.
Den gamla stabila utgåvan (Sarge) påverkas inte av dessa problem. (I Sarge hette Wireshark Ethereal).
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.99.4-5.etch.0. Paket för big endian-MIPS-arkitekturen är ännu inte tillgängliga. De kommer tillhandahållas senare.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.99.6pre1-1.
Vi rekommenderar att ni uppgraderar era Wireshark-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.