Mehrere entfernt ausnutzbare Verwundbarkeiten wurden im
Wireshark-Netzwerk-Verkehr-Analysierer entdeckt, die zu einer
Diensteverweigerung (denial of service
) oder zur Ausführung beliebigen
Codes führen können. Das Common Vulnerabilities and Exposures
-Projekt
identifiziert die folgenden Probleme:
Stefan Esser entdeckte einen Pufferüberlauf im SSL-Sezierer
(dissector
). Fabiodds
entdeckte einen Pufferüberlauf
im iSeries-Trace-Sezierer.
Ein Programmierfehler wurde im HTTP-Sezierer entdeckt und kann zu einer Diensteverweigerung führen.
Der MEGACO-Sezierer kann ausgetrickst werden, so dass Ressourcen aufgebraucht werden.
Der Bluetooth-SDP-Sezierer kann dazu gebracht werden, eine endlose Schleife abzuarbeiten.
Der RPC-Portmap-Sezierer kann ausgetrickst werden, so dass er einen Nullzeiger dereferenziert.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 0.10.10-2sarge10 behoben. (In Sarge hieß Wireshark noch Ethereal). Aktualisierte Pakete für Sparc und M68k werden später bereitgestellt.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 0.99.4-5.etch.1 behoben. Aktualisierte Pakete für Sparc werden später bereitgestellt.
Wir empfehlen Ihnen, Ihre wireshark/ethereal-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.