2015-0699: Wireshark: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-05-19 15:02)
- Neues Advisory
- Version 2 (2015-05-26 19:29)
- openSUSE stellt für die Distribution openSUSE 13.1 ein Sicherheitsupdate auf die Wireshark Version 1.10.14 zur Verfügung. Für die Distribution openSUSE 13.2 stellt openSUSE ein Sicherheitsupdate auf die Wireshark Version 1.12.5 zur Verfügung. Das Hersteller-Advisory openSUSE-SU-2015:0937-1 für die Wireshark Version 1.10.14 umfasst nur die Schwachstellen CVE-2015-3811, CVE-2015-3812 und CVE-2015-3814. Das Hersteller-Advisory openSUSE-SU-2015:0936-1 für die Wireshark Version 1.12.5 umfasst alle Schwachstellen.
- Version 3 (2015-06-03 13:29)
- Die Schwachstelle CVE-2015-3906 ist in Wireshark 1.12.5 ebenfalls behoben und wurde deshalb später mit aufgenommen. Debian stellt für die Distributionen Debian 7.8 (Wheezy) und 8.0 (Jessie) Backport-Sicherheitsupdates bereit. Die Schwachstellen CVE-2015-3808 und CVE-2015-3906 werden von dem Debian-Advisory nicht referenziert.
Betroffene Software
Sicherheit
Betroffene Plattformen
Apple
Linux
Microsoft
UNIX
Beschreibung:
Mehrere Schwachstellen in Wireshark vor Version 1.12.5 und 1.10.14 ermöglichen einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.
Schwachstellen:
CVE-2015-3808
Schwachstelle in LBMR-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-3809
Schwachstelle in LBMR-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-3810
Schwachstelle im WebSocket-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-3811
Schwachstelle in WCP-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-3812
Schwachstelle in X11-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-3813
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2015-3814
Schwachstelle in IEEE 802.11-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-3815
Schwachstelle im Android Logcat File Parser ermöglicht Denial-of-Service-AngriffCVE-2015-3906
Schwachstelle im Android Logcat File Parser ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.