Boletines de Vulnerabilidades |
Múltiples denegaciones de servicio en Wireshark |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Networking |
Software afectado | Wireshark < 0.99.6 |
Descripción |
|
Se han encontrado múltiples denegaciones de servicio en Wireshark. Las vulnerabilidades son descritas a continuación. - CVE-2007-3389: Se ha encontrado una vulnerabilidad en Wireshark en las versiones anteriores a la 0.99.6. La vulnerabilidad reside en un payload de tamaño cero. Un atacante remoto podría causar una denegación de servicio mediante una codificación chunked especialmente diseñada en una respuesta HTTP. - CVE-2007-3391: Se ha encontrado una vulnerabilidad en Wireshark en la versión 0.99.5. La vulnerabilidad reside en un error no especificado. Un atacante remoto podría causar una denegación de servicio mediante un paquete DCP ETSI malformado que provoca un bucle infinito. |
|
Solución |
|
Actualización de software Mandriva Mandriva Linux 2007 X86 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.0/i586/libwireshark0-0.99.6-0.1mdv2007.0.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.0/i586/tshark-0.99.6-0.1mdv2007.0.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.0/i586/wireshark-0.99.6-0.1mdv2007.0.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.0/i586/wireshark-tools-0.99.6-0.1mdv2007.0.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.0/SRPMS/wireshark-0.99.6-0.1mdv2007.0.src.rpm X86_64 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.0/x86_64/lib64wireshark0-0.99.6-0.1mdv2007.0.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.0/x86_64/tshark-0.99.6-0.1mdv2007.0.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.0/x86_64/wireshark-0.99.6-0.1mdv2007.0.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.0/x86_64/wireshark-tools-0.99.6-0.1mdv2007.0.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.0/SRPMS/wireshark-0.99.6-0.1mdv2007.0.src.rpm Corporate Server 4.0 X86 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/4.0/i586/libwireshark0-0.99.6-0.1.20060mlcs4.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/4.0/i586/tshark-0.99.6-0.1.20060mlcs4.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/4.0/i586/wireshark-0.99.6-0.1.20060mlcs4.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/4.0/i586/wireshark-tools-0.99.6-0.1.20060mlcs4.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/4.0/SRPMS/wireshark-0.99.6-0.1.20060mlcs4.src.rpm X86_64 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/4.0/x86_64/lib64wireshark0-0.99.6-0.1.20060mlcs4.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/4.0/x86_64/tshark-0.99.6-0.1.20060mlcs4.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/4.0/x86_64/wireshark-0.99.6-0.1.20060mlcs4.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/4.0/x86_64/wireshark-tools-0.99.6-0.1.20060mlcs4.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/4.0/SRPMS/wireshark-0.99.6-0.1.20060mlcs4.src.rpm Mandriva Linux 2007.1 X86 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.1/i586/libwireshark0-0.99.6-0mdv2007.1.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.1/i586/tshark-0.99.6-0mdv2007.1.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.1/i586/wireshark-0.99.6-0mdv2007.1.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.1/i586/wireshark-tools-0.99.6-0mdv2007.1.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.1/SRPMS/wireshark-0.99.6-0mdv2007.1.src.rpm X86_64 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.1/x86_64/lib64wireshark0-0.99.6-0mdv2007.1.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.1/x86_64/tshark-0.99.6-0mdv2007.1.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.1/x86_64/wireshark-0.99.6-0mdv2007.1.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.1/x86_64/wireshark-tools-0.99.6-0mdv2007.1.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/2007.1/SRPMS/wireshark-0.99.6-0mdv2007.1.src.rpm Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. Red Hat (RHSA-2007:0710-2) RHEL Desktop Workstation (v. 5 client) Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) https://rhn.redhat.com/ Red Hat (RHSA-2007:0709-2) Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) https://rhn.redhat.com/ Red Hat (RHSA-2008:0059-6) Red Hat Desktop (v. 3) Red Hat Enterprise Linux AS (v. 3) Red Hat Enterprise Linux ES (v. 3) Red Hat Enterprise Linux WS (v. 3) https://rhn.redhat.com/ |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CVE-2007-3389 CVE-2007-3391 |
BID | 24662 |
Recursos adicionales |
|
Mandriva Security Advisory (MDKSA-2007:145) http://www.mandriva.com/security/advisories?name=MDKSA-2007:145 SUSE Security Summary Report (SUSE-SR:2007:015) http://www.novell.com/linux/security/advisories/2007_15_sr.html Red Hat Security Advisory (RHSA-2007:0710-2) https://rhn.redhat.com/errata/RHSA-2007-0710.html Red Hat Security Advisory (RHSA-2007:0709-2) https://rhn.redhat.com/errata/RHSA-2007-0709.html Red Hat Security Advisory (RHSA-2008:0059-6) https://rhn.redhat.com/errata/RHSA-2008-0059.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2007-07-11 |
1.1 | Aviso emitido por Suse (SUSE-SR:2007:015) | 2007-08-07 |
1.2 | Aviso emitido por Red Hat (RHSA-2007:0710-2) | 2007-11-09 |
1.3 | Aviso emitido por Red Hat (RHSA-2007:0709-2) | 2007-11-20 |
1.4 | Aviso emitido por Red Hat (RHSA-2008:0059-6) | 2008-01-23 |