U programskom paketu Wireshark otkrivene su tri sigurnosne ranjivosti koje se mogu iskoristiti za udaljeno izvođenje DoS (eng. Denial of Service) napada.

Paket: wireshark 1.x
Operacijski sustavi: Fedora 15
Kritičnost: 5.4
Problem: neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0041, CVE-2012-0042, CVE-2012-0043
Izvorni ID preporuke: FEDORA-2012-0440
Izvor: Fedora
 
Problem:
Jedna od ranjivosti očituje se kao preljev međuspremnika u RLC komponenti. Ostale ranjivosti povezane s nepravilnom provjerom duljine primljenih paketa i neodgovarajućim rukovanjem NULL pokazivača.

Posljedica:
Navođenjem korisnika na otvaranje posebno oblikovanog paketa, udaljeni napadač može izvesti DoS napad.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice paketa Wireshark.


Izvorni tekst preporuke
Idi na vrh