Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
libwireshark11
(any)
libwireshark-data
(any)
libwireshark-dev
(any)
libwiretap8
(any)
libwiretap-dev
(any)
libwscodecs2
(any)
libwsutil9
(any)
libwsutil-dev
(any)
tshark
(any)
wireshark
(any)
wireshark-common
(any)
wireshark-dev
(any)
wireshark-doc
(any)
wireshark-gtk
(any)
wireshark-qt
(any)
Описание
В Wireshark, анализаторе сетевых протоколов, были обнаружены многочисленные
уязвимости, которые могут приводить к отказу в обслуживании или выполнению
произвольного кода.
В стабильном выпуске (stretch), эти проблемы были исправлены в
версии 2.6.3-1~deb9u1. Данное обновление устанавливает версию Wireshark из
ветки 2.6.x, будущие обновления безопасности будут основаны на этой ветке.
Рекомендуется обновить пакеты wireshark.
С подробным статусом поддержки безопасности wireshark можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark
уязвимости, которые могут приводить к отказу в обслуживании или выполнению
произвольного кода.
В стабильном выпуске (stretch), эти проблемы были исправлены в
версии 2.6.3-1~deb9u1. Данное обновление устанавливает версию Wireshark из
ветки 2.6.x, будущие обновления безопасности будут основаны на этой ветке.
Рекомендуется обновить пакеты wireshark.
С подробным статусом поддержки безопасности wireshark можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
libwireshark-data - 2.6.3-1~deb9u1
libwireshark-dev - 2.6.3-1~deb9u1
libwireshark11 - 2.6.3-1~deb9u1
libwiretap-dev - 2.6.3-1~deb9u1
libwiretap8 - 2.6.3-1~deb9u1
libwscodecs2 - 2.6.3-1~deb9u1
libwsutil-dev - 2.6.3-1~deb9u1
libwsutil9 - 2.6.3-1~deb9u1
tshark - 2.6.3-1~deb9u1
wireshark - 2.6.3-1~deb9u1
wireshark-common - 2.6.3-1~deb9u1
wireshark-dev - 2.6.3-1~deb9u1
wireshark-doc - 2.6.3-1~deb9u1
wireshark-gtk - 2.6.3-1~deb9u1
wireshark-qt - 2.6.3-1~deb9u1
Debian GNU/Linux 9:
noarch:
libwireshark-data - 2.6.3-1~deb9u1
libwireshark-dev - 2.6.3-1~deb9u1
libwireshark11 - 2.6.3-1~deb9u1
libwiretap-dev - 2.6.3-1~deb9u1
libwiretap8 - 2.6.3-1~deb9u1
libwscodecs2 - 2.6.3-1~deb9u1
libwsutil-dev - 2.6.3-1~deb9u1
libwsutil9 - 2.6.3-1~deb9u1
tshark - 2.6.3-1~deb9u1
wireshark - 2.6.3-1~deb9u1
wireshark-common - 2.6.3-1~deb9u1
wireshark-dev - 2.6.3-1~deb9u1
wireshark-doc - 2.6.3-1~deb9u1
wireshark-gtk - 2.6.3-1~deb9u1
wireshark-qt - 2.6.3-1~deb9u1
Ссылки
http://www.debian.org/security/dsa-4315/
Источник: CVE
Наименование: CVE-2018-16057
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16057
Источник: CVE
Наименование: CVE-2018-16056
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16056
Источник: CVE
Наименование: CVE-2018-16058
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16058
Источник: CVE
Наименование: CVE-2018-16057
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16057
Источник: CVE
Наименование: CVE-2018-16056
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16056
Источник: CVE
Наименование: CVE-2018-16058
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16058