CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

06/06/2018

Diferentes vulnerabilidades en Wireshark

Las vulnerabilidades permitirían a un presunto atacante causar una denegación de servicio o ejecutar código arbitrario

Riesgo: Medio

Se ha descubierto que el popular software de análisis de tráfico, Wireshark, contiene componentes vulnerables en los dissectors para  PCP, ADB, NBAP, UMTS MAC, IEEE 802.11, SIGCOMP, LDSS, GSM A DTAP y Q.931

Sistemas Afectados:

Versiones previas a 1.12.1 y 2.2.6. 

Referencias:

None

Solución:

CVE-2018-9273, CVE-2018-7320, CVE-2018-7334, CVE-2018-7335, CVE-2018-7419, CVE-2018-9261, CVE-2018-9264, CVE-2018-11358, CVE-2018-11360, CVE-2018-11362.

Notas:

Puede consultarse información adicional en el siguiente enlace

Fuente: Debian

CSIRT-CV