U radu programskog paketa wireshark pronađeni su višestruki propusti koji omogućuju izvođenje DoS napada te pokretanje proizvoljnog programskog koda.

Paket: wireshark 1.x
Operacijski sustavi: Fedora 16
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2392, CVE-2012-2393, CVE-2012-2394, CVE-2012-3825, CVE-2012-3826
Izvorni ID preporuke: FEDORA-2012-10175
Izvor: Fedora
 
Problem:
Ranjivosti se javljaju zbog nepravilnosti u komponentama "DIAMETER dissector" , "ANSI MAP, ASF, IEEE 802.11, IEEE 802.3 LTP dissector" te zbog cjelobrojnog prepisivanja u "inBA Capp".

Posljedica:
Zlonamjerni korisnik bi mogao pokrenuti proizvoljan kod na sustavu ili izvršiti DoS napad rušenjem aplikacije.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji te pregled teksta izvorne preporuke za više informacija.


Izvorni tekst preporuke
Idi na vrh