Boletines de Vulnerabilidades |
Vulnerabilidades en Wireshark 1.8.X |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Interrupcion del Servicio |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | Wireshark versiones 1.8.0 a 1.8.5 |
Descripción |
|
| Los disectores HART/IP y RELOAD podrían provocar un bucle infinito. La vulnerabilidad consiste en la posibilidad de hacer que Wireshark consuma excesivamente los recursos de la CPU mediante la inyección de paquetes modificados o induciendo a que el usuario lea un archivo de rastreo de paquetes con formato incorrecto. | |
Solución |
|
| Wireshark recomienda actualizar a Wireshark 1.8.6 o versiones posteriores. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2013-2476 CVE-2013-2486 CVE-2013-2487 |
| BID | |
Recursos adicionales |
|
|
Wireshark: http://www.wireshark.org/security/wnpa-sec-2013-11.html http://www.wireshark.org/security/wnpa-sec-2013-21.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1,0 | Aviso emitido | 2013-03-08 |
| 1.0 | Aviso emitido | 2013-03-11 |














