Objavljena je nadogradnja programskog paketa Wireshark koja ispravlja višestruke sigurnosne nedostatke. Wireshark je popularan program za nadzor mrežnog prometa. Neki od nedostataka javljaju se zbog prepisivanja međuspremnika gomile kod obrade zlonamjerno oblikovanih paketa, korupcije memorije kod čitanja zlonamjerno oblikovane "pcap" datoteke te ranjivosti vezane uz rad funkcije "dissect_ber_unknown". Lokalni i udaljeni zlonamjerni korisnici mogu iskoristiti spomenute nedostatke za pokretanje napada uskraćivanja usluge. Objavljena su rješenja koja ispravljaju navedene nepravilnosti te se svim korisnicima savjetuje njihova primjena.

CentOS Errata and Security Advisory CESA-2011:0370

wireshark security update for CentOS 4 1386:
https://rhn.redhat.com/errata/RHSA-2011-0370.html

The following updated files have been uploaded and are currently syncing
to the mirrors:

i386:
wireshark-1.0.15-2.el4.i386.rpm
wireshark-gnome-1.0.15-2.el4.i386.rpm

src:
wireshark-1.0.15-2.el4.src.rpm



Idi na vrh