int(6228)

Vulnerability Bulletins


Vulnerabilidad DoS en Wireshark

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Wireshark en versiones anteriores a la 1.4.12 y 1.6.6

Description

La vulnerabilidad está causada por un fallo de asignación de memoria en el disector MP2T. Para realizar el ataque, el atacante debe inyectar un paquete con un formato incorrecto y conseguir que la víctima lea las trazas del archivo de paquetes generado.
Otro fallo, pero sólo en la versión 1.6.x , causado por la interpretación del estándar IEEE 802.11 que consigue que la víctima entre en un bucle infinito.

Solution

Para solucionar estas vulnerabilidades, se recomienda actualizar las versiones de Wireshark a la 1.4.12 y 1.6.6. o versiones superiores, disponibles en:
http://www.wireshark.org/download.html

Standar resources

Property Value
CVE
BID

Other resources

Wireshark: avisos de seguridad
http://www.wireshark.org/security/wnpa-sec-2012-04.html
http://www.wireshark.org/security/wnpa-sec-2012-05.html
http://www.wireshark.org/security/wnpa-sec-2012-06.html
http://www.wireshark.org/security/wnpa-sec-2012-07.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-04-02