U radu programskog paketa Wireshark otkrivena su i ispravljena tri propusta. Zlonamjerni napadači ih mogu iskoristiti za napad uskraćivanjem usluga (DoS napad).

Paket: wireshark 1.x
Operacijski sustavi: Fedora 16
Kritičnost: 5.4
Problem: neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0041, CVE-2012-0042, CVE-2012-0043
Izvorni ID preporuke: FEDORA-2012-0435
Izvor: Fedora
 
Problem:
Ranjivosti su uzrokovane nepravilnim čitanjem veličina paketa, neodgovarajućim rukovanjem NULL pokazivačima i preljevom međuspremnika.

Posljedica:
Napadač može iskoristiti ranjivosti i zloćudnim paketima srušiti aplikaciju.

Rješenje:
Svim korisnicima se preporuča korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh