Mehrere entfernte Verwundbarkeiten wurden im
Wireshark-Netzwerkaufkommenanalysierer gefunden, die zu einer
Diensteverweigerung (denial of service
) führen können. Das Common
Vulnerabilities and Exposures
-Projekt identifiziert die folgenden
Probleme:
Um eines daneben
-Überläufe wurden im iSeries-Sezierer
(dissector
) entdeckt.
Die MMS- und SSL-Sezierer können in eine unendliche Schleife gezwungen werden.
Ein Um eines daneben
-Überlauf wurden im DHCP/BOOTP-Sezierer
entdeckt.
Die alte Stable-Distribution (Sarge) ist von diesen Problemen nicht betroffen. (In Sarge hieß Wireshark noch Ethereal).
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 0.99.4-5.etch.0 behoben. Pakete für die Big-Endian-MIPS-Architektur sind noch nicht verfügbar. Sie werden später bereitgestellt.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.99.6pre1-1 behoben.
Wir empfehlen Ihnen, Ihre Wireshark-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.