Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
libwireshark5
(any)
libwireshark8
(any)
libwireshark-data
(any)
libwireshark-dev
(any)
libwiretap4
(any)
libwiretap6
(any)
libwiretap-dev
(any)
libwscodecs1
(any)
libwsutil4
(any)
libwsutil7
(any)
libwsutil-dev
(any)
tshark
(any)
wireshark
(any)
wireshark-common
(any)
wireshark-dbg
(any)
wireshark-dev
(any)
wireshark-doc
(any)
wireshark-gtk
(any)
wireshark-qt
(any)
Описание
Было обнаружено, что Wireshark, анализатор сетевых протоколов, содержит
несколько уязвимостей в диссекторах для PCP, ADB, NBAP, UMTS MAC,
IEEE 802.11, SIGCOMP, LDSS, GSM A DTAP и Q.931, которые приводят к отказу
в обслуживании или выполнению произвольного кода.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены
в версии 1.12.1+g01b65bf-4+deb8u14.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 2.2.6+g32dac6a-2+deb9u3.
Рекомендуется обновить пакеты wireshark.
С подробным статусом поддержки безопасности wireshark можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark
несколько уязвимостей в диссекторах для PCP, ADB, NBAP, UMTS MAC,
IEEE 802.11, SIGCOMP, LDSS, GSM A DTAP и Q.931, которые приводят к отказу
в обслуживании или выполнению произвольного кода.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены
в версии 1.12.1+g01b65bf-4+deb8u14.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 2.2.6+g32dac6a-2+deb9u3.
Рекомендуется обновить пакеты wireshark.
С подробным статусом поддержки безопасности wireshark можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
libwireshark-data - 2.2.6+g32dac6a-2+deb9u3
libwireshark-dev - 2.2.6+g32dac6a-2+deb9u3
libwireshark8 - 2.2.6+g32dac6a-2+deb9u3
libwiretap-dev - 2.2.6+g32dac6a-2+deb9u3
libwiretap6 - 2.2.6+g32dac6a-2+deb9u3
libwscodecs1 - 2.2.6+g32dac6a-2+deb9u3
libwsutil-dev - 2.2.6+g32dac6a-2+deb9u3
libwsutil7 - 2.2.6+g32dac6a-2+deb9u3
tshark - 2.2.6+g32dac6a-2+deb9u3
wireshark - 2.2.6+g32dac6a-2+deb9u3
wireshark-common - 2.2.6+g32dac6a-2+deb9u3
wireshark-dev - 2.2.6+g32dac6a-2+deb9u3
wireshark-doc - 2.2.6+g32dac6a-2+deb9u3
wireshark-gtk - 2.2.6+g32dac6a-2+deb9u3
wireshark-qt - 2.2.6+g32dac6a-2+deb9u3
Debian GNU/Linux 8:
noarch:
libwireshark-data - 1.12.1+g01b65bf-4+deb8u14
libwireshark-dev - 1.12.1+g01b65bf-4+deb8u14
libwireshark5 - 1.12.1+g01b65bf-4+deb8u14
libwiretap-dev - 1.12.1+g01b65bf-4+deb8u14
libwiretap4 - 1.12.1+g01b65bf-4+deb8u14
libwsutil-dev - 1.12.1+g01b65bf-4+deb8u14
libwsutil4 - 1.12.1+g01b65bf-4+deb8u14
tshark - 1.12.1+g01b65bf-4+deb8u14
wireshark - 1.12.1+g01b65bf-4+deb8u14
wireshark-common - 1.12.1+g01b65bf-4+deb8u14
wireshark-dbg - 1.12.1+g01b65bf-4+deb8u14
wireshark-dev - 1.12.1+g01b65bf-4+deb8u14
wireshark-doc - 1.12.1+g01b65bf-4+deb8u14
wireshark-qt - 1.12.1+g01b65bf-4+deb8u14
Debian GNU/Linux 9:
noarch:
libwireshark-data - 2.2.6+g32dac6a-2+deb9u3
libwireshark-dev - 2.2.6+g32dac6a-2+deb9u3
libwireshark8 - 2.2.6+g32dac6a-2+deb9u3
libwiretap-dev - 2.2.6+g32dac6a-2+deb9u3
libwiretap6 - 2.2.6+g32dac6a-2+deb9u3
libwscodecs1 - 2.2.6+g32dac6a-2+deb9u3
libwsutil-dev - 2.2.6+g32dac6a-2+deb9u3
libwsutil7 - 2.2.6+g32dac6a-2+deb9u3
tshark - 2.2.6+g32dac6a-2+deb9u3
wireshark - 2.2.6+g32dac6a-2+deb9u3
wireshark-common - 2.2.6+g32dac6a-2+deb9u3
wireshark-dev - 2.2.6+g32dac6a-2+deb9u3
wireshark-doc - 2.2.6+g32dac6a-2+deb9u3
wireshark-gtk - 2.2.6+g32dac6a-2+deb9u3
wireshark-qt - 2.2.6+g32dac6a-2+deb9u3
Debian GNU/Linux 8:
noarch:
libwireshark-data - 1.12.1+g01b65bf-4+deb8u14
libwireshark-dev - 1.12.1+g01b65bf-4+deb8u14
libwireshark5 - 1.12.1+g01b65bf-4+deb8u14
libwiretap-dev - 1.12.1+g01b65bf-4+deb8u14
libwiretap4 - 1.12.1+g01b65bf-4+deb8u14
libwsutil-dev - 1.12.1+g01b65bf-4+deb8u14
libwsutil4 - 1.12.1+g01b65bf-4+deb8u14
tshark - 1.12.1+g01b65bf-4+deb8u14
wireshark - 1.12.1+g01b65bf-4+deb8u14
wireshark-common - 1.12.1+g01b65bf-4+deb8u14
wireshark-dbg - 1.12.1+g01b65bf-4+deb8u14
wireshark-dev - 1.12.1+g01b65bf-4+deb8u14
wireshark-doc - 1.12.1+g01b65bf-4+deb8u14
wireshark-qt - 1.12.1+g01b65bf-4+deb8u14
Ссылки
http://www.debian.org/security/dsa-4217/
Источник: CVE
Наименование: CVE-2018-11362
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11362
Источник: CVE
Наименование: CVE-2018-11360
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11360
Источник: CVE
Наименование: CVE-2018-9273
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9273
Источник: CVE
Наименование: CVE-2018-9261
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9261
Источник: CVE
Наименование: CVE-2018-9264
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9264
Источник: CVE
Наименование: CVE-2018-7320
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7320
Источник: CVE
Наименование: CVE-2018-7335
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7335
Источник: CVE
Наименование: CVE-2018-7334
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7334
Источник: CVE
Наименование: CVE-2018-11358
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11358
Источник: CVE
Наименование: CVE-2018-7419
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7419
Источник: CVE
Наименование: CVE-2018-11362
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11362
Источник: CVE
Наименование: CVE-2018-11360
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11360
Источник: CVE
Наименование: CVE-2018-9273
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9273
Источник: CVE
Наименование: CVE-2018-9261
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9261
Источник: CVE
Наименование: CVE-2018-9264
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9264
Источник: CVE
Наименование: CVE-2018-7320
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7320
Источник: CVE
Наименование: CVE-2018-7335
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7335
Источник: CVE
Наименование: CVE-2018-7334
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7334
Источник: CVE
Наименование: CVE-2018-11358
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11358
Источник: CVE
Наименование: CVE-2018-7419
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7419