Vulnerability Bulletins |
Vulnerabilidad DoS en Wireshark |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | Wireshark en versiones anteriores a la 1.4.12 y 1.6.6 |
Description |
|
|
La vulnerabilidad está causada por un fallo de asignación de memoria en el disector MP2T. Para realizar el ataque, el atacante debe inyectar un paquete con un formato incorrecto y conseguir que la víctima lea las trazas del archivo de paquetes generado. Otro fallo, pero sólo en la versión 1.6.x , causado por la interpretación del estándar IEEE 802.11 que consigue que la víctima entre en un bucle infinito. |
|
Solution |
|
|
Para solucionar estas vulnerabilidades, se recomienda actualizar las versiones de Wireshark a la 1.4.12 y 1.6.6. o versiones superiores, disponibles en: http://www.wireshark.org/download.html |
|
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
Wireshark: avisos de seguridad http://www.wireshark.org/security/wnpa-sec-2012-04.html http://www.wireshark.org/security/wnpa-sec-2012-05.html http://www.wireshark.org/security/wnpa-sec-2012-06.html http://www.wireshark.org/security/wnpa-sec-2012-07.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-04-02 |






