DFN-CERT

Advisory-Archiv

2017-0778: Wireshark: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2017-05-04 18:28)
Neues Advisory
Version 2 (2017-05-31 12:38)
Für die SUSE Linux Enterprise Produkte Software Development Kit, Server und Desktop in den Versionen 12 SP1 und 12 SP2 sowie für Server for Raspberry Pi 12 SP2 stehen Sicherheitsupdates für Wireshark bereit. Für diese SUSE-Sicherheitsupdates wird zusätzlich die flex-Schwachstelle CVE-2016-6354 behoben.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in unterschiedlichen Komponenten von Wireshark ermöglichen es einem entfernten, nicht authentisierten Angreifer Wireshark zum Absturz zu bringen oder in eine Endlosschleife zu zwingen und somit einen Denial-of-Service (DoS)-Zustand auszulösen.

Für die SUSE Linux Enterprise Produkte Software Development Kit, Server und Debuginfo in der Version 11 SP4 stehen Sicherheitsupdates auf die Wireshark Version 2.0.12 bereit, um diese Schwachstellen zu beheben. Die letzte verfügbare Version für SUSE Linux Enterprise Server und Software Development Kit 11 SP4 war Wireshark 2.0.5.

Schwachstellen:

CVE-2016-6354

Schwachstelle in flex ermöglicht Denial-of-Service-Angriff

CVE-2016-7175

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2016-7176

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2016-7177

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2016-7178

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2016-7179

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2016-7180

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2016-9373

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2016-9374

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2016-9375

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2016-9376

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2017-5596

Schwachstelle in Wireshark ermöglicht Denial-of-Service (DoS)-Angriff

CVE-2017-5597

Schwachstelle in Wireshark ermöglicht Denial-of-Service (DoS)-Angriff

CVE-2017-6014

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2017-7700 CVE-2017-7701 CVE-2017-7702 CVE-2017-7705 CVE-2017-7745 CVE-2017-7746 CVE-2017-7748

Schwachstellen in Wireshark ermöglichen Denial-of-Service-Angriff

CVE-2017-7703 CVE-2017-7747

Schwachstellen in Wireshark ermöglichen Denial-of-Service-Angriff

CVE-2017-7704

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.