CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

16/09/2013

Diverses vulnerabilitats en Wireshark

S’han publicat set butlletins de seguretat per a Wireshark que solucionen altres tantes vulnerabilitats. Estes podrien causar denegacions de servici a través de múltiples dissectors.

Risc: Baix

Wireshark és una aplicació d’auditoria orientada a l’anàlisi de tràfic de xarxa. Es tracta d’una aplicació de programari lliure (subjecte a llicència GPL) disponible per a la majoria de sistemes operatius Unix i compatibles, així com en Microsoft Windows. La seua popularitat és molt elevada, ja que suporta una gran quantitat de protocols i és de fàcil maneig.

Les vulnerabilitats corregides podrien ser aprofitades per a provocar una denegació de servici, ja siga per un consum excessiu de recursos del sistema o per a causar que l’aplicació deixara de funcionar.

Els dissectors afectats són els següents (ordenats per butlletí): 

Totes podrien ser explotades a través de la injecció de paquets en la xarxa, o convencent un usuari perquè òbriga un fitxer de captura de tràfic especialment manipulat.

Sistemes Afectats:

Wireshark 1.8.x
Wireshark 1.10.x 

Referències:

CVE-2013-5717, CVE-2013-5718, CVE-2013-5719, CVE-2013-5720, CVE-2013-5721, CVE-2013-5722

Solució:

Estan afectades les versions de les branques 1.8 i 1.10 anteriors a la 1.8.10 i 1.10.2 que corregixen totes les vulnerabilitats exposades i estan disponibles per a descarregar-les des de la pàgina oficial.

Notes:

Les dos primeres vulnerabilitats les ha descobertes Laurent Butti; la tercera i quarta, Ben Schmidt, i l’última, G. Geshev.

wnpa-sec-2013-54 · Bluetooth HCI ACL dissector crash
https://www.wireshark.org/security/wnpa-sec-2013-54.html
wnpa-sec-2013-55 · NBAP dissector crash
https://www.wireshark.org/security/wnpa-sec-2013-55.html
wnpa-sec-2013-56 · ASSA R3 dissector infinite loop
https://www.wireshark.org/security/wnpa-sec-2013-56.html
wnpa-sec-2013-57 · RTPS dissector buffer overflow
https://www.wireshark.org/security/wnpa-sec-2013-57.html
wnpa-sec-2013-58 · MQ dissector crash
https://www.wireshark.org/security/wnpa-sec-2013-58.html
wnpa-sec-2013-59 · LDAP dissector crash
https://www.wireshark.org/security/wnpa-sec-2013-59.html
wnpa-sec-2013-60 · Netmon file parser crash
https://www.wireshark.org/security/wnpa-sec-2013-60.html

 

 

Font: Hispasec una-al-día

CSIRT-CV