• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-4315-1 wireshark -- обновление безопасности

Главная Специалистам База уязвимостей DSA-4315-1 wireshark -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Описание
В Wireshark, анализаторе сетевых протоколов, были обнаружены многочисленные
уязвимости, которые могут приводить к отказу в обслуживании или выполнению
произвольного кода.
В стабильном выпуске (stretch), эти проблемы были исправлены в
версии 2.6.3-1~deb9u1. Данное обновление устанавливает версию Wireshark из
ветки 2.6.x, будущие обновления безопасности будут основаны на этой ветке.
Рекомендуется обновить пакеты wireshark.
С подробным статусом поддержки безопасности wireshark можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
libwireshark-data - 2.6.3-1~deb9u1
libwireshark-dev - 2.6.3-1~deb9u1
libwireshark11 - 2.6.3-1~deb9u1
libwiretap-dev - 2.6.3-1~deb9u1
libwiretap8 - 2.6.3-1~deb9u1
libwscodecs2 - 2.6.3-1~deb9u1
libwsutil-dev - 2.6.3-1~deb9u1
libwsutil9 - 2.6.3-1~deb9u1
tshark - 2.6.3-1~deb9u1
wireshark - 2.6.3-1~deb9u1
wireshark-common - 2.6.3-1~deb9u1
wireshark-dev - 2.6.3-1~deb9u1
wireshark-doc - 2.6.3-1~deb9u1
wireshark-gtk - 2.6.3-1~deb9u1
wireshark-qt - 2.6.3-1~deb9u1
Ссылки
http://www.debian.org/security/dsa-4315/

Источник: CVE
Наименование: CVE-2018-16057
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16057

Источник: CVE
Наименование: CVE-2018-16056
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16056

Источник: CVE
Наименование: CVE-2018-16058
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16058