U radu programskog paketa Wireshark uočeno je i ispravljeno više sigurnosnih ranjivosti koje je udaljeni napadač mogao iskoristiti za DoS napad.

Paket: wireshark 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.3
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1143, CVE-2011-1590, CVE-2011-1957, CVE-2011-1958, CVE-2011-1959, CVE-2011-2174, CVE-2011-2175, CVE-2011-2597, CVE-2011-2698, CVE-2011-4102, CVE-2012-0041, CVE-2012-0042, CVE-2012-0066, CVE-2012-0067, CVE-2012-1595
Izvorni ID preporuke: RHSA-2012:0509-01
Izvor: Red Hat
 
Problem:
Sigurnosni nedostaci se javljaju zbog neodgovarajuće inicijalizacije nekih globalnih varijabli u komponenti "X.509if dissector", cjelobrojnog prepisivanja u funkciji "visual_read", preljeva međuspremnika u funkciji " erf_read_header" te neodgovarajućeg rukovanja datotekama "Diameter dictionary".

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za napad uskraćivanja usluga (eng. Denial of Service).

Rješenje:
Svim se korisnicima programskog paketa Wireshark savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh