Versioner af ethereal før 0.9.3 var sårbare overfor en allokeringsfejl i ASN.1-fortolkeren. Dette kan udløses ved analysering af trafik der anvender protokollerne SNMP, LDAP, COPS eller Kerberos i ethereal. Denne sårbarhed blev annonceret i ethereals sikkerhedsbulletin enpa-sa-00003. Problemet er rettet i ethereal version 0.8.0-3potato i Debian 2.2 (potato).
Desuden er et antal sårbarheder blevet omtalt i ethereals sikkerhedsbulletin enpa-sa-00004; versionen af ethereal i Debian 2.2 (potato) er ikke sårbar overfor problemerne omtalt i dette senere bulletin. Brugere af den endnu ikke udgivne woody-distribution bør sikre sig at de kører ethereal 0.9.4-1 eller en senere version.
Vi anbefaler at du omgående opgraderer din ethereal-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.