2016-1040: F5 Networks BIG-IP Protocol Security Module (PSM): Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2016-06-27 12:42)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen in Wireshark, das vom BIG-IP Protocol Security Module (PSM) in den Versionen 11.4.0 - 11.4.1 verwendet wird, ermöglichen einem entfernten, nicht authentifizierten Angreifer die Durchführung von Denial-of-Service-Angriffen mit Hilfe speziell präparierter Datenpakete.
F5 Networks informiert über die Schwachstellen und empfiehlt die Verwendung von tcpdump statt Wireshark zur Fehlersuche. Es stehen keine Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-8711
Schwachstelle in NBAP-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-8714
Schwachstelle in DCOM-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-8716
Schwachstelle in T.38-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-8717
Schwachstelle in SDP-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-8718
Schwachstelle in NLM-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-8720
Schwachstelle in BER-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-8721
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2015-8723
Schwachstelle in 802.11-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-8725
Schwachstelle in DIAMETER-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-8729
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2015-8730
Schwachstelle in NBAP-Dissektor ermöglicht Denial-of-Service-AngriffCVE-2015-8733
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2016-2523
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2016-4006
Denial-of-Service-Schwachstelle in WiresharkCVE-2016-4078
Denial-of-Service-Schwachstelle in WiresharkCVE-2016-4079
Denial-of-Service-Schwachstelle in WiresharkCVE-2016-4080
Denial-of-Service-Schwachstelle in WiresharkCVE-2016-4081
Denial-of-Service-Schwachstelle in WiresharkCVE-2016-4085
Denial-of-Service-Schwachstelle in Wireshark
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.