DFN-CERT

Advisory-Archiv

2015-1242: Wireshark: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2015-08-19 20:07)
Neues Advisory
Version 2 (2015-08-24 16:49)
Für die Distribution openSUSE 13.2 steht eine Sicherheitsupdate zur Verfügung.
Version 3 (2015-08-27 13:13)
Für Fedora 22 und Fedora 23 stehen neue Sicherheitsupdates im Status 'testing' zur Verfügung, die zuvor veröffentlichten Updates FEDORA-2015-13687 und FEDORA-2015-13759 wurden in den Status 'obsolete' überführt.
Version 4 (2015-09-25 13:52)
Für die Debian Distributionen Jessie (stable) und Stretch (testing) stehen Sicherheitsupdates zur Verfügung.
Version 5 (2015-10-28 12:12)
Für die Distributionen openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates auf die Version 1.12.8 bereit, die zusätzlich die in der Version 1.12.7 enthaltenen Denial-of-Service-Schwachstelle CVE-2015-7830 adressieren.
Version 6 (2015-10-30 12:29)
Für openSUSE stehen weitere Sicherheitsupdates bereit, mit denen ebenfalls auf Wireshark Version 1.12.8 aktualisiert wird.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Wireshark ermöglichen einem entfernten, nicht authentifizierten Angreifer, Denial-of-Service-Angriffe durchzuführen. Wireshark berichtet, dass die Versionen 1.12.0 bis 1.12.6 verwundbar gegenüber diesen Schwachstellen sind und stellt ein Sicherheitsupdate auf Version 1.12.7 zur Verfügung.

Für die Distributionen Fedora 22 und 23 stehen Sicherheitsupdates im Status 'testing' bereit.

Schwachstellen:

CVE-2015-6241

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2015-6242

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2015-6243

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2015-6244

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2015-6245

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2015-6246

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2015-6247

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2015-6248

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2015-6249

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2015-7830

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.