U programskom paketu Wireshark otkriveno je nekoliko sigurnosnih ranjivosti koje se mogu iskoristiti za povećanje ovlasti i izvođenje DoS napada.

Paket: wireshark 1.x
Operacijski sustavi: Mandriva Linux 2011
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3360, CVE-2011-3482, CVE-2011-3483, CVE-2011-3484
Izvorni ID preporuke: MDVSA-2011:138
Izvor: Mandriva
 
Problem:
Ozbiljnije ranjivosti otkrivene su u funkciji "csnStreamDissector" u datoteci "epan/dissectors/packet-csn1.c" i funkciji "unxorFrame" u datoteci "epan/dissectors/packet-opensafety.c". Ove dvije ranjivosti su uzrokovane nepravilnom inicijalizacijom određenih struktura i nepravilnom provjerom veličine prozora.

Posljedica:
Spomenute ranjivosti udaljeni napadači mogu iskoristiti za izvođenje DoS napada slanjem posebno oblikovanog paketa.

Rješenje:
Korisnicima se savjetuje korištenje dostupne nadogradnje koja otklanja sve otkrivene ranjivosti.


Izvorni tekst preporuke
Idi na vrh