Wireshark biztonsági hibajavítás

CH azonosító

CH-13718

Angol cím

Wireshark Bugs in Profinet I/O, AllJoyn, OpenFlow, DCERPC, and DTN Dissectors Let Remote Users Deny Service

Felfedezés dátuma

2016.11.17.

Súlyosság

Közepes

Érintett rendszerek

Wireshark
Wireshark Foundation

Érintett verziók

Wireshark 2.2.0, 2.2.1, 2.0.0, 2.0.7

Összefoglaló

A Wireshark közepes kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó szolgáltatásmegtagadást okozhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

Az Profinet I/O dissector, a DCERPC dissector, az AllJoyn dissector, a DTN dissector és a OpenFlow dissector hibáit kihasználva a támadó egy speciálisan összeállított adatcsomag segítségével végtelen ciklusba küldheti a megcélzott szolgáltatást, így a CPU erőforrások elvonásával szolgáltatásmegtagadást okozhat.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Telepítse a gyártó által kiadott 2.0.8, 2.2.2 verzió számú frissítéseket.


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »