• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-4416-1 wireshark -- обновление безопасности

Главная Специалистам База уязвимостей DSA-4416-1 wireshark -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Описание
Было обнаружено, что Wireshark, анализатор сетевого трафика, содержит
несколько уязвимостей в диссекторах для 6LoWPAN, P_MUL, RTSE,
ISAKMP, TCAP, ASN.1 BER и RPCAP, которые могут приводить к отказу
в обслуживании.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 2.6.7-1~deb9u1.
Рекомендуется обновить пакеты wireshark.
С подробным статусом поддержки безопасности wireshark можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark">https://security-tracker.debian.org/tracker/wireshark
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
libwireshark-data - 2.6.7-1~deb9u1
libwireshark-dev - 2.6.7-1~deb9u1
libwireshark11 - 2.6.7-1~deb9u1
libwireshark8 - 2.6.7-1~deb9u1
libwiretap-dev - 2.6.7-1~deb9u1
libwiretap6 - 2.6.7-1~deb9u1
libwiretap8 - 2.6.7-1~deb9u1
libwscodecs1 - 2.6.7-1~deb9u1
libwscodecs2 - 2.6.7-1~deb9u1
libwsutil-dev - 2.6.7-1~deb9u1
libwsutil7 - 2.6.7-1~deb9u1
libwsutil9 - 2.6.7-1~deb9u1
tshark - 2.6.7-1~deb9u1
wireshark - 2.6.7-1~deb9u1
wireshark-common - 2.6.7-1~deb9u1
wireshark-dev - 2.6.7-1~deb9u1
wireshark-doc - 2.6.7-1~deb9u1
wireshark-gtk - 2.6.7-1~deb9u1
wireshark-qt - 2.6.7-1~deb9u1
Ссылки
http://www.debian.org/security/dsa-4416/

Источник: CVE
Наименование: CVE-2019-9208
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9208

Источник: CVE
Наименование: CVE-2019-9209
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9209

Источник: CVE
Наименование: CVE-2019-5718
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-5718

Источник: CVE
Наименование: CVE-2019-5719
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-5719

Источник: CVE
Наименование: CVE-2019-5716
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-5716

Источник: CVE
Наименование: CVE-2019-5717
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-5717

Источник: CVE
Наименование: CVE-2019-9214
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9214