Objavljena je nadogradnja programskog paketa Wireshark koja ispravlja nekoliko sigurnosnih ranjivosti. Spomenute ranjivosti napadači mogu iskoristiti za DoS napad.

Paket: wireshark 1.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: MDVSA-2011:105
Izvor: Mandriva
 
Problem:
Uočene ranjivosti javljaju se zbog pogreške u DICOM disektoru, funkciji "desegment_tcp()" (epan/dissectors/packet-tcp.c) i neodgovarajuće obrade određenih datoteka. Za detaljniji pregled propusta savjetuje se čitanje izvorne preporuke.

Posljedica:
Potencijalni napadači mogu iskoristiti uočene ranjivosti za rušenje aplikacije (DoS).

Rješenje:
Svim se korisnicima savjetuje primjena objavljene nadogradnje.


Izvorni tekst preporuke
Idi na vrh