Otklonjena su dva propusta paketa Wireshark. Ukoliko je zlonamjerni korisnik poslao nepravilne pakete koje je detektirao Wireshark, tada dolazi do povećanog korištenja CPU resura ili do gašenja programa.

Paket: wireshark 1.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4048, CVE-2012-4049
Izvorni ID preporuke: MDVSA-2012:125
Izvor: Mandriva
 
Problem:
Problem nastaje zbog pogreške PPP disektora i u datoteci epan/dissectors/packet-nfs.c u NFS disektoru.

Posljedica:
Napadač je mogao iskoristiti ove nedostatke za izvođenje napada uskraćivanjem usluge (DoS).

Rješenje:
Omogućena je nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh