GLSA 200909-16: Wireshark: Denial of Service

Опасность:средняя
Заголовок:Wireshark: Denial of Service
Дата:13.09.2009
Ошибки: #278564
ID:200909-16

Сводка

Multiple vulnerabilities have been discovered in Wireshark which allow for Denial of Service.

Назначение

Wireshark is a versatile network protocol analyzer.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
net-analyzer/wireshark < 1.2.1 >= 1.2.1 All supported architectures

Описание

Multiple vulnerabilities were discovered in Wireshark:

  • A buffer overflow in the IPMI dissector related to an array index error (CVE-2009-2559).
  • Multiple unspecified vulnerabilities in the Bluetooth L2CAP, RADIUS, and MIOP dissectors (CVE-2009-2560).
  • An unspecified vulnerability in the sFlow dissector (CVE-2009-2561).
  • An unspecified vulnerability in the AFS dissector (CVE-2009-2562).
  • An unspecified vulnerability in the Infiniband dissector when running on unspecified platforms (CVE-2009-2563).

Воздействие

A remote attacker could exploit these vulnerabilities by sending specially crafted packets on a network being monitored by Wireshark or by enticing a user to read a malformed packet trace file to cause a Denial of Service.

Обход

There is no known workaround at this time.

Решение

All Wireshark users should upgrade to the latest version:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=net-analyzer/wireshark-1.2.1"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200909-16.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!