Vulnerability Bulletins |
Múltiples vulnerabilidades en Wireshark |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | wireshark |
Description |
|
|
Se han descubierto múltiples vulnerabilidades en Wireshark. Las vulnerabilidades son descritas a continuación: CVE-2011-0538: Se ha descubierto una vulnerabilidad en Wireshark 1.2.0 hasta 1.2.14, 1.4.0 hasta 1.4.3, y 1.5.0. La vulnerabilidad reside en un puntero no inicializado durante el procesamiento del archivo .pcap en el formato pcap-ng. Un atacante remoto podría causar un ataque de denegación de servicio mediante un archivo especialmente malformado. CVE-2011-0713: se ha descubierto una vulnerabilidad de desbordamiento del búfer de la pila en wiretap/dct3trace.c en Wireshark 1.2.0 hasta 1.2.14 y 1.4.0 hasta 1.4.3. Un atacante remoto podría causar un ataque de denegación de servicio mediante un registro en un archivo DCT• Nokia. CVE-2011-1139: se ha descubierto una vulnerabilidad en wiretap/pcapng.c en Wireshark 1.2.0 hasta 1.2.14 y 1.4.0 hasta 1.4.3. Un atacante remoto podría causar un ataque de denegación de servicio mediante un archivo pcap-ng file que contiene un campo de longitud de paquete grande. CVE-2011-1140: Se han descubierto múltiples vulnerabilidades en las funciones dissect_ms_compressed_string y dissect_mscldap_string En Wireshark 1.0.x, 1.2.0 hasta 1.2.14, y 1.4.0 hasta 1.4.3. Un atacante remoto podría causar un ataque de denegación de servicio mediante un paquete especialmente manipulado SMB. CVE-2011-1141: se ha descubierto una vulnerabilidad en epan/dissectors/packet-ldap.c en Wireshark 1.0.x, 1.2.0 hasta 1.2.14, y 1.4.0 hasta 1.4.3. Un atacante remoto podría causar un ataque de denegación de servicio mediante una cadena de filtrado LDAP grande. |
|
Solution |
|
|
Actualización de software Debian (DSA-2201-1) Para la distribución estable (squeeze), el problema ha sido resuelto en la versión 1.2.11-6+squeeze1 . Para la distribución anterior a squeeze(lenny), el problema ha sido resuelto en la versión 1.0.2-3+lenny13. http://www.debian.org/security/ |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2011-0538 CVE-2011-0713 CVE-2011-1139 CVE-2011-1140 CVE-2011-1141 |
| BID | |
Other resources |
|
|
Debian Security Advisory (DSA-2201-1) http://lists.debian.org/debian-security-announce/2011/msg00069.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2011-03-24 |






