CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/08/2013

Boletines de seguridad de Wireshark

Se han publicado las versiones 1.8.9 y 1.10.1 de Wireshark que solucionan 18 vulnerabilidades que pueden provocar denegación de servicio a través de múltiples disectores.

Riesgo: Alto

Wireshark es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft Windows.

Las vulnerabilidades corregidas pueden ser aprovechadas para provocar una denegación de servicio, bien dejando de funcionar el software, bien consumiendo todos los recursos de la máquina. Los identificadores CVE van desde el CVE-2013-4920 al CVE-2013-4936 y una modificación para el CVE-2013-4083. Los boletines publicados van desde wnpa-sec-2013-41 hasta wnpa-sec-2013-53 y afectan a los disectores PROFINET Real-Time, ASN.1 PER, GSM A Common, DVB-CI, DCOM IsystemActivator, Radiotap, P1 y en Netmon file parser; también se puede provocar un bucle infinito o excesivamente grande en los disectores GSM RR, DIS, Bluetooth OBEX, Bluetooth SDP, DCP ETSI.

Todas las vulnerabilidades podrían ser explotadas a través de la inyección de paquetes en la red, o convenciendo a un usuario para que abriese un fichero de captura de tráfico especialmente manipulado. Las versiones afectadas son la rama 1.8 (1.8.0 a 1.8.8) y la versión 1.10.0.

Sistemas Afectados:

Versiones anteriores a 1.8.9 y 1.10.1

Referencias:

CVE-2013-4920, CVE-2013-4921, CVE-2013-4922, CVE-2013-4923, CVE-2013-4924, CVE-2013-4925, CVE-2013-4926, CVE-2013-4927, CVE-2013-4928, CVE-2013-4929, CVE-2013-4930, CVE-2013-4931, CVE-2013-4932, CVE-2013-4933, CVE-2013-4934, CVE-2013-4935, CVE-2013-4936, CVE-2013-4083

Solución:

Actualizar a la última versión disponible

Notas:
Wireshark 1.10.1 and 1.8.9 Released
Fuente: Hispasec una-al-día

CSIRT-CV