Niet één, niet twee, maar liefst 28 security lekken zijn er in de "open source network protocol analyzer" Ethereal gevonden. De lekken kunnen door een aanvaller misbruikt worden om een Denial of Service te veroorzaken of het systeem over te nemen. De kwetsbaarheden zijn in de volgende onderdelen aanwezig: H.248, UMA, X.509if, SRVLOC, H.245, COPS, ALCAP, AIM, RPC, DCERPC, ASN.1, SMB PIPE, BER, SNDCP, telnet, DCERPC NT, en PER dissectors, en de OID printing, statistics counter, Network Instruments en NetXray/Windows Sniffer modules.
Ethereal versies 0.8.5 t/m 0.10.14 zijn kwetsbaar. Gebruikers wordt aangeraden om te upgraden naar versie 0.99.0. Meer informatie is te vinden in deze advisory.
Update: titel aangepast
Deze posting is gelocked. Reageren is niet meer mogelijk.