• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-4217-1 wireshark -- обновление безопасности

Главная Специалистам База уязвимостей DSA-4217-1 wireshark -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Описание
Было обнаружено, что Wireshark, анализатор сетевых протоколов, содержит
несколько уязвимостей в диссекторах для PCP, ADB, NBAP, UMTS MAC,
IEEE 802.11, SIGCOMP, LDSS, GSM A DTAP и Q.931, которые приводят к отказу
в обслуживании или выполнению произвольного кода.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены
в версии 1.12.1+g01b65bf-4+deb8u14.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 2.2.6+g32dac6a-2+deb9u3.
Рекомендуется обновить пакеты wireshark.
С подробным статусом поддержки безопасности wireshark можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
libwireshark-data - 2.2.6+g32dac6a-2+deb9u3
libwireshark-dev - 2.2.6+g32dac6a-2+deb9u3
libwireshark8 - 2.2.6+g32dac6a-2+deb9u3
libwiretap-dev - 2.2.6+g32dac6a-2+deb9u3
libwiretap6 - 2.2.6+g32dac6a-2+deb9u3
libwscodecs1 - 2.2.6+g32dac6a-2+deb9u3
libwsutil-dev - 2.2.6+g32dac6a-2+deb9u3
libwsutil7 - 2.2.6+g32dac6a-2+deb9u3
tshark - 2.2.6+g32dac6a-2+deb9u3
wireshark - 2.2.6+g32dac6a-2+deb9u3
wireshark-common - 2.2.6+g32dac6a-2+deb9u3
wireshark-dev - 2.2.6+g32dac6a-2+deb9u3
wireshark-doc - 2.2.6+g32dac6a-2+deb9u3
wireshark-gtk - 2.2.6+g32dac6a-2+deb9u3
wireshark-qt - 2.2.6+g32dac6a-2+deb9u3
Debian GNU/Linux 8:
noarch:
libwireshark-data - 1.12.1+g01b65bf-4+deb8u14
libwireshark-dev - 1.12.1+g01b65bf-4+deb8u14
libwireshark5 - 1.12.1+g01b65bf-4+deb8u14
libwiretap-dev - 1.12.1+g01b65bf-4+deb8u14
libwiretap4 - 1.12.1+g01b65bf-4+deb8u14
libwsutil-dev - 1.12.1+g01b65bf-4+deb8u14
libwsutil4 - 1.12.1+g01b65bf-4+deb8u14
tshark - 1.12.1+g01b65bf-4+deb8u14
wireshark - 1.12.1+g01b65bf-4+deb8u14
wireshark-common - 1.12.1+g01b65bf-4+deb8u14
wireshark-dbg - 1.12.1+g01b65bf-4+deb8u14
wireshark-dev - 1.12.1+g01b65bf-4+deb8u14
wireshark-doc - 1.12.1+g01b65bf-4+deb8u14
wireshark-qt - 1.12.1+g01b65bf-4+deb8u14
Ссылки
http://www.debian.org/security/dsa-4217/

Источник: CVE
Наименование: CVE-2018-11362
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11362

Источник: CVE
Наименование: CVE-2018-11360
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11360

Источник: CVE
Наименование: CVE-2018-9273
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9273

Источник: CVE
Наименование: CVE-2018-9261
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9261

Источник: CVE
Наименование: CVE-2018-9264
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9264

Источник: CVE
Наименование: CVE-2018-7320
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7320

Источник: CVE
Наименование: CVE-2018-7335
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7335

Источник: CVE
Наименование: CVE-2018-7334
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7334

Источник: CVE
Наименование: CVE-2018-11358
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11358

Источник: CVE
Наименование: CVE-2018-7419
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7419