Voor de zevende keer dit jaar is er in de bekende "open source network protocol analyzer" Ethereal een lek gevonden. Het gaat om een buffer overflow waardoor een remote aanvaller een Denial of Service kan veroorzaken, en in sommige gevallen zelfs willekeurige code kan uitvoeren. De kwetsbaarheid is aanwezig in ethereal-0.10.12 RPM. Als oplossing is er een source patch in de ethereal SVN Repository beschikbaar. In de advisory wordt tevens een workaround beschreven.
Deze posting is gelocked. Reageren is niet meer mogelijk.