aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2003/dsa-255.wml
blob: 81b9ce93476df83f00429c4ecc38470b4937de92 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
<define-tag description>Endlos-Schleife</define-tag>
<define-tag moreinfo>
<p>Andrew Griffiths und iDEFENSE Labs entdeckten ein Problem in tcpdump, einem
mächtigen Werkzeug zur Netzwerküberwachung und Datenerfassung. Es ist einem
Angreifer möglich, ein speziell erstelltes Netzwerk-Paket zu senden, das
tcpdump in eine Endlos-Schleife bringt.</p>

<p>Zusätzlich zu obigem Problem entdeckten die tcpdump-Entwickler eine
potenzielle Endlos-Schleife bei der Prüfung missgebildeter BGP-Pakete. Sie
entdeckten ebenfalls einen Pufferüberlauf, der mit bestimmten missgebildeten
NFS-Paketen ausgenutzt werden kann.</p>

<p>Für die stable Distribution (Woody) wurden diese Probleme in Version
3.6.2-2.3 behoben.</p>

<p>Die alte stable Distribution (Potato) dürfte nicht von diesen Problemen
betroffen sein.</p>

<p>Für die unstable Distribution (Sid) wurden diese Probleme in Version
3.7.1-1.2 behoben.</p>

<p>Wir empfehlen Ihnen, Ihre tcpdump-Pakete zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-255.data"
#use wml::debian::translation-check translation="0ba0f1a88a6a768ec4226717864cd5f59e98f12c"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy