Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
libwireshark11
(any)
libwireshark8
(any)
libwireshark-data
(any)
libwireshark-dev
(any)
libwiretap6
(any)
libwiretap8
(any)
libwiretap-dev
(any)
libwscodecs1
(any)
libwscodecs2
(any)
libwsutil7
(any)
libwsutil9
(any)
libwsutil-dev
(any)
tshark
(any)
wireshark
(any)
wireshark-common
(any)
wireshark-dev
(any)
wireshark-doc
(any)
wireshark-gtk
(any)
wireshark-qt
(any)
Описание
В Wireshark, программе для анализа сетевых протоколов, были обнаружены
многочисленные уязвимости, которые могут приводить к отказу в обслуживании
или выполнению произвольного кода.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 2.6.5-1~deb9u1.
Рекомендуется обновить пакеты wireshark.
С подробным статусом поддержки безопасности wireshark можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark
многочисленные уязвимости, которые могут приводить к отказу в обслуживании
или выполнению произвольного кода.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 2.6.5-1~deb9u1.
Рекомендуется обновить пакеты wireshark.
С подробным статусом поддержки безопасности wireshark можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
libwireshark-data - 2.6.5-1~deb9u1
libwireshark-dev - 2.6.5-1~deb9u1
libwireshark11 - 2.6.5-1~deb9u1
libwireshark8 - 2.6.5-1~deb9u1
libwiretap-dev - 2.6.5-1~deb9u1
libwiretap6 - 2.6.5-1~deb9u1
libwiretap8 - 2.6.5-1~deb9u1
libwscodecs1 - 2.6.5-1~deb9u1
libwscodecs2 - 2.6.5-1~deb9u1
libwsutil-dev - 2.6.5-1~deb9u1
libwsutil7 - 2.6.5-1~deb9u1
libwsutil9 - 2.6.5-1~deb9u1
tshark - 2.6.5-1~deb9u1
wireshark - 2.6.5-1~deb9u1
wireshark-common - 2.6.5-1~deb9u1
wireshark-dev - 2.6.5-1~deb9u1
wireshark-doc - 2.6.5-1~deb9u1
wireshark-gtk - 2.6.5-1~deb9u1
wireshark-qt - 2.6.5-1~deb9u1
Debian GNU/Linux 9:
noarch:
libwireshark-data - 2.6.5-1~deb9u1
libwireshark-dev - 2.6.5-1~deb9u1
libwireshark11 - 2.6.5-1~deb9u1
libwireshark8 - 2.6.5-1~deb9u1
libwiretap-dev - 2.6.5-1~deb9u1
libwiretap6 - 2.6.5-1~deb9u1
libwiretap8 - 2.6.5-1~deb9u1
libwscodecs1 - 2.6.5-1~deb9u1
libwscodecs2 - 2.6.5-1~deb9u1
libwsutil-dev - 2.6.5-1~deb9u1
libwsutil7 - 2.6.5-1~deb9u1
libwsutil9 - 2.6.5-1~deb9u1
tshark - 2.6.5-1~deb9u1
wireshark - 2.6.5-1~deb9u1
wireshark-common - 2.6.5-1~deb9u1
wireshark-dev - 2.6.5-1~deb9u1
wireshark-doc - 2.6.5-1~deb9u1
wireshark-gtk - 2.6.5-1~deb9u1
wireshark-qt - 2.6.5-1~deb9u1
Ссылки
http://www.debian.org/security/dsa-4359/
Источник: CVE
Наименование: CVE-2018-19627
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19627
Источник: CVE
Наименование: CVE-2018-19626
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19626
Источник: CVE
Наименование: CVE-2018-19625
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19625
Источник: CVE
Наименование: CVE-2018-19624
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19624
Источник: CVE
Наименование: CVE-2018-19623
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19623
Источник: CVE
Наименование: CVE-2018-19622
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19622
Источник: CVE
Наименование: CVE-2018-18226
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18226
Источник: CVE
Наименование: CVE-2018-18227
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18227
Источник: CVE
Наименование: CVE-2018-12086
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12086
Источник: CVE
Наименование: CVE-2018-19628
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19628
Источник: CVE
Наименование: CVE-2018-18225
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18225
Источник: CVE
Наименование: CVE-2018-19627
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19627
Источник: CVE
Наименование: CVE-2018-19626
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19626
Источник: CVE
Наименование: CVE-2018-19625
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19625
Источник: CVE
Наименование: CVE-2018-19624
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19624
Источник: CVE
Наименование: CVE-2018-19623
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19623
Источник: CVE
Наименование: CVE-2018-19622
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19622
Источник: CVE
Наименование: CVE-2018-18226
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18226
Источник: CVE
Наименование: CVE-2018-18227
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18227
Источник: CVE
Наименование: CVE-2018-12086
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12086
Источник: CVE
Наименование: CVE-2018-19628
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19628
Источник: CVE
Наименование: CVE-2018-18225
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18225