• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-2590-1 wireshark -- несколько уязвимостей

Главная Специалистам База уязвимостей DSA-2590-1 wireshark -- несколько уязвимостей

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:A/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
wireshark (any)
Описание
Бьёрн Морк и Лаурент Буци обнаружили возникновение аварийных завершений в диссекторах PPP и RTPS2,
которое может приводить к выполнению произвольного
кода.
В стабильном выпуске (squeeze) эти проблемы были исправлены в
версии 1.2.11-6+squeeze8.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 1.8.2-1.
Рекомендуется обновить пакеты wireshark.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
wireshark - 1.2.11-6+squeeze8
Ссылки
http://www.debian.org/security/dsa-2590/

Источник: CVE
Наименование: CVE-2012-4048
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-4048

Источник: CVE
Наименование: CVE-2012-4296
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-4296

Уведомление безопасности DSA-1945 Уведомление безопасности DSA-2147