Kod programskog paketa Wireshark uočeni su višestruki sigurnosni nedostaci. Udaljenim napadačima omogućuju izvođenje napada uskraćivanjem usluge (DoS).

Paket: wireshark 1.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 7.2
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4285, CVE-2012-4287, CVE-2012-4288, CVE-2012-4289, CVE-2012-4296, CVE-2012-4297, CVE-2012-4291, CVE-2012-4292, CVE-2012-4293, CVE-2012-4290
Izvorni ID preporuke: MDVSA-2012:134
Izvor: Mandriva
 
Problem:
Nedostaci su posljedica cjelobrojnog prepisivanja u funkciji "dissect_xtp_ecntl", prepisivanja spremnika u datoteci "epan/dissectors/packet-rtps2.c" i funkciji "dissect_gsm_rlcmac_downlink", itd. Za uvid u sve nedostatke savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Svim se korisnicima savjetuje instalacija ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh