DFN-CERT

Advisory-Archiv

2015-0699: Wireshark: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-05-19 15:02)
Neues Advisory
Version 2 (2015-05-26 19:29)
openSUSE stellt für die Distribution openSUSE 13.1 ein Sicherheitsupdate auf die Wireshark Version 1.10.14 zur Verfügung. Für die Distribution openSUSE 13.2 stellt openSUSE ein Sicherheitsupdate auf die Wireshark Version 1.12.5 zur Verfügung. Das Hersteller-Advisory openSUSE-SU-2015:0937-1 für die Wireshark Version 1.10.14 umfasst nur die Schwachstellen CVE-2015-3811, CVE-2015-3812 und CVE-2015-3814. Das Hersteller-Advisory openSUSE-SU-2015:0936-1 für die Wireshark Version 1.12.5 umfasst alle Schwachstellen.
Version 3 (2015-06-03 13:29)
Die Schwachstelle CVE-2015-3906 ist in Wireshark 1.12.5 ebenfalls behoben und wurde deshalb später mit aufgenommen. Debian stellt für die Distributionen Debian 7.8 (Wheezy) und 8.0 (Jessie) Backport-Sicherheitsupdates bereit. Die Schwachstellen CVE-2015-3808 und CVE-2015-3906 werden von dem Debian-Advisory nicht referenziert.

Betroffene Software

Sicherheit

Betroffene Plattformen

Apple
Linux
Microsoft
UNIX

Beschreibung:

Mehrere Schwachstellen in Wireshark vor Version 1.12.5 und 1.10.14 ermöglichen einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.

Schwachstellen:

CVE-2015-3808

Schwachstelle in LBMR-Dissektor ermöglicht Denial-of-Service-Angriff

CVE-2015-3809

Schwachstelle in LBMR-Dissektor ermöglicht Denial-of-Service-Angriff

CVE-2015-3810

Schwachstelle im WebSocket-Dissektor ermöglicht Denial-of-Service-Angriff

CVE-2015-3811

Schwachstelle in WCP-Dissektor ermöglicht Denial-of-Service-Angriff

CVE-2015-3812

Schwachstelle in X11-Dissektor ermöglicht Denial-of-Service-Angriff

CVE-2015-3813

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2015-3814

Schwachstelle in IEEE 802.11-Dissektor ermöglicht Denial-of-Service-Angriff

CVE-2015-3815

Schwachstelle im Android Logcat File Parser ermöglicht Denial-of-Service-Angriff

CVE-2015-3906

Schwachstelle im Android Logcat File Parser ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.