Simon Nielsen har opdaget at BGP-dissektoren i tcpdump, et ydedygtigt værktøj til netværksovervågning og dataindsamling, ikke på korrekt vis håndterede returværdier som var -1, fra en funktion som dekoder datapakker. En særligt fremstillet BGP-pakke kunne forårsage et lammelsesangreb (denial of service) via en uendelig løkke.
Den gamle stabile distribution (woody) er ikke påvirket af dette problem.
I den stabile distribution (sarge) er dette problem rettet i version 3.8.3-5sarge1.
Vi anbefaler at du opgraderer din tcpdump-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.