aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2006/dsa-1171.wml
blob: 9f3f4f1b423867f38511947e4b35078cf5e7ca6b (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" mindelta="1"
<define-tag description>flera sårbarheter</define-tag>
<define-tag moreinfo>
<p>
Flera utifrån nåbara sårbarheter har upptäckts i nätverksskannaren Ethereal,
vilka kunde leda till exekvering av godtycklig kod.
Projektet Common Vulnerabilities and Exposures identifierar följande problem:
</p>

<ul>
 <li><a href="https://security-tracker.debian.org/tracker/CVE-2006-4333">CVE-2006-4333</a>
  <p>
   Det har upptäckts att Q.2391-dissekeraren kunde utnyttjas i en
   överbelastningsattack genom att minnet fylldes.
  </p>
 </li>

 <li><a href="https://security-tracker.debian.org/tracker/CVE-2005-3241">CVE-2005-3241</a>
  <p>
   Det har upptäckts att FC-FCS-, RSVP- och ISIS-LSP-dissekerarna kunde
   utnyttjas i en överbelastningsattack genom att minnet fylldes.
  </p>
 </li>

 <li><a href="https://security-tracker.debian.org/tracker/CVE-2005-3242">CVE-2005-3242</a>
  <p>
   Det har upptäckts att IrDA- och SMB-dissekerarna kunde
   utnyttjas i en överbelastningsattack genom att minne överskrevs.
  </p>
 </li>

 <li><a href="https://security-tracker.debian.org/tracker/CVE-2005-3243">CVE-2005-3243</a>
  <p>
   Det har upptäckts att SLIMP3 och AgentX-dissekerarna kunde utnyttjas i
   en överbelastningsattack via ett buffertspill.
  </p>
 </li>

 <li><a href="https://security-tracker.debian.org/tracker/CVE-2005-3244">CVE-2005-3244</a>
  <p>
   Det har upptäckts att BER-dissekeraren kunde utnyttjas i en
   överbelastningsattack på grund av en oändlig slinga.
  </p>
 </li>

 <li><a href="https://security-tracker.debian.org/tracker/CVE-2005-3246">CVE-2005-3246</a>
  <p>
   Det har upptäckts att NCP och RTnet-dissekerarna kunde utnyttjas i en
   överbelastningsattack på grund av en avreferering av en null-pekare.
  </p>
 </li>

 <li><a href="https://security-tracker.debian.org/tracker/CVE-2005-3248">CVE-2005-3248</a>
  <p>
   Det har upptäckts att X11-dissekeraren kunde utnyttjas i en
   överbelastningsattack på grund av en division med noll.
  </p>
 </li>
</ul>

<p>
Denna uppdatering rättar även ett fel som uppstod i ASN.1-avkodaren på
64-bitarssystem i samband med en tidigare DSA.
</p>

<p>
För den stabila utgåvan (Sarge) har dessa problem rättats i version
0.10.10-2sarge8.
</p>

<p>
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.99.2-5.1
av wireshark, nätverkssniffaren som tidigare hette ethereal.
</p>

<p>Vi rekommenderar att ni uppgraderar era ethereal-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1171.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy