2017-0778: Wireshark: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2017-05-04 18:28)
- Neues Advisory
- Version 2 (2017-05-31 12:38)
- Für die SUSE Linux Enterprise Produkte Software Development Kit, Server und Desktop in den Versionen 12 SP1 und 12 SP2 sowie für Server for Raspberry Pi 12 SP2 stehen Sicherheitsupdates für Wireshark bereit. Für diese SUSE-Sicherheitsupdates wird zusätzlich die flex-Schwachstelle CVE-2016-6354 behoben.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in unterschiedlichen Komponenten von Wireshark ermöglichen es einem entfernten, nicht authentisierten Angreifer Wireshark zum Absturz zu bringen oder in eine Endlosschleife zu zwingen und somit einen Denial-of-Service (DoS)-Zustand auszulösen.
Für die SUSE Linux Enterprise Produkte Software Development Kit, Server und Debuginfo in der Version 11 SP4 stehen Sicherheitsupdates auf die Wireshark Version 2.0.12 bereit, um diese Schwachstellen zu beheben. Die letzte verfügbare Version für SUSE Linux Enterprise Server und Software Development Kit 11 SP4 war Wireshark 2.0.5.
Schwachstellen:
CVE-2016-6354
Schwachstelle in flex ermöglicht Denial-of-Service-AngriffCVE-2016-7175
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2016-7176
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2016-7177
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2016-7178
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2016-7179
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2016-7180
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2016-9373
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2016-9374
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2016-9375
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2016-9376
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2017-5596
Schwachstelle in Wireshark ermöglicht Denial-of-Service (DoS)-AngriffCVE-2017-5597
Schwachstelle in Wireshark ermöglicht Denial-of-Service (DoS)-AngriffCVE-2017-6014
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2017-7700 CVE-2017-7701 CVE-2017-7702 CVE-2017-7705 CVE-2017-7745 CVE-2017-7746 CVE-2017-7748
Schwachstellen in Wireshark ermöglichen Denial-of-Service-AngriffCVE-2017-7703 CVE-2017-7747
Schwachstellen in Wireshark ermöglichen Denial-of-Service-AngriffCVE-2017-7704
Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.