Etherealversioner före 0.9.3 var sårbara för ett allokeringsfel i ASN.1-tolken. Detta kan utlösas vid analys av trafik som använder protokollen SNMP, LDAP, COPS eller Kerberos i ethereal. Denna sårbarhet tillkännagavs i ethereals säkerhetsbulletiner enpa-sa-00003. Detta problem har rättats i version 0.8.0-3potato av ethereal för Debian 2.2 (Potato).
Dessutom diskuterades ett antal sårbarheter i ethereals säkerhetsbulletin enpa-sa-00004, men versionen av ethereal i Debian 2.2 (Potato) är inte sårbart för de problem som omtalats senare i denna bulletin. De som använder den ännu inte släppta utgåvan Woody bör försäkra sig om att de använder ethereal version 0.9.4-1 eller senare.
Vi rekommenderar att ni uppgraderar ert ethereal-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.