int(6698)

Boletines de Vulnerabilidades


Vulnerabilidades en Wireshark 1.8.X

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Interrupcion del Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Wireshark versiones 1.8.0 a 1.8.5

Descripción

Los disectores HART/IP y RELOAD podrían provocar un bucle infinito. La vulnerabilidad consiste en la posibilidad de hacer que Wireshark consuma excesivamente los recursos de la CPU mediante la inyección de paquetes modificados o induciendo a que el usuario lea un archivo de rastreo de paquetes con formato incorrecto.

Solución

Wireshark recomienda actualizar a Wireshark 1.8.6 o versiones posteriores.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-2476
CVE-2013-2486
CVE-2013-2487
BID

Recursos adicionales

Wireshark:
http://www.wireshark.org/security/wnpa-sec-2013-11.html
http://www.wireshark.org/security/wnpa-sec-2013-21.html

Histórico de versiones

Versión Comentario Fecha
1,0 Aviso emitido 2013-03-08
1.0 Aviso emitido 2013-03-11