U radu programskog paketa uočene su brojne nove sigurnosne ranjivosti koje mogu dovesti do rušenja ranjivog paketa (DoS).

Paket: wireshark 1.x
Operacijski sustavi: Fedora 13, Fedora 14
Kritičnost: 6.1
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2287, CVE-2010-2286, CVE-2010-2284, CVE-2010-2283, CVE-2011-2175, CVE-2011-2174, CVE-2011-1959, CVE-2011-1957, CVE-2011-1958
Izvorni ID preporuke: FEDORA-2011-7858
Izvor: Fedora
 
Problem:
Problemi koji se javljaju su rezultat cjelobrojnog prepisivanja međuspremnika, prepisivanja na gomili, dereferenciranja NULL pokazivača, pogreške u funkciji "desegment_tcp()" (epan/dissectors/packet-tcp.c), itd.

Posljedica:
Udaljeni napadači mogu iskoristiti propuste za stvaranje zlonamjerno oblikovanih dokumenata koji će u konačnici srušiti ranjivu aplikaciju.

Rješenje:
Budući da je dostupna odgovarajuća nadogradnja, svi se korisnici ranjivog paketa potiču na njenu primjenu.


Izvorni tekst preporuke
Idi na vrh