Uočeni su i otklonjeni propusti kod programskog paketa wireshark koje su potencijalni napadači mogli iskoristiti za DoS napad.

Paket: wireshark 1.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 2.9
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4285, CVE-2012-4288, CVE-2012-4289, CVE-2012-4290, CVE-2012-4291, CVE-2012-4292, CVE-2012-4293, CVE-2012-4296
Izvorni ID preporuke: openSUSE-SU-2012:1035-1
Izvor: SUSE
 
Problem:
Uočene su greške u funkcijama "dissect_pft" i "dissect_stun_message", programskim komponentama "epan/dissectors/packet-afp.c", komponentama za raščlanjivanje CTDB i CIP, cjelobrojno prepisivanje u funkciji "dissect_pft" te preljev međuspremnika u datoteci "epan/dissectors/packet-rtps2.c".

Posljedica:
Opisane nedostatke udaljeni napadač može iskoristiti kako bi izvršio napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Preporuča se korištenje nove, ispravljene inačice programskog paketa.


Izvorni tekst preporuke
Idi na vrh