int(6378)

Vulnerability Bulletins


Denegación de servicio en WireShark.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Wireshark 1.x

Description

Se ha descubierto una vulnerabilidad de denegación de servicio en versiones anteriores a 1.8.1, 1.6.9 y 1.4.14 de WireShark.

La vulnerabilidad reside en los módulos de disección PPP y NFS.

Un atacante remoto podría causar una denegación de servicio mediante la creación de paquetes maliciosos, que podrían llegar a saturar la CPU.

Solution

El fabricante ha puesto a disposición de los usuarios las versiones 1.8.1, 1.6.9, y 1.4.14, las cuales solucionan la vulnerabilidad.

Standar resources

Property Value
CVE CVE-2012-4048
CVE-2012-4049
BID

Other resources

PPP dissector crash
http://www.wireshark.org/security/wnpa-sec-2012-11.html

Large loop in the NFS dissector
http://www.wireshark.org/security/wnpa-sec-2012-12.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-24