DFN-CERT

Advisory-Archiv

2019-0424: Wireshark: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2019-02-28 11:25)
Neues Advisory
Version 2 (2019-03-18 11:30)
Für SUSE Linux Enterprise Module for Desktop Applications und SUSE Linux Enterprise Module for Basesystem jeweils in Version 15 stehen Sicherheitsupdates auf die Wireshark Version 2.4.13 bereit, um die Schwachstellen zu beheben.
Version 3 (2019-03-22 11:09)
SUSE veröffentlicht für die SUSE Linux Enterprise Produkte Software Development Kit, Server und Desktop jeweils in den Versionen 12 SP3 und 12 SP4 Sicherheitsupdates für Wireshark auf die Version 2.4.13, um die referenzierten Schwachstellen zu beheben.
Version 4 (2019-03-25 15:12)
Für die stabile Distribution Debian Stretch steht ein Sicherheitsupdate auf die Wireshark Version 2.6.7 bereit. In der korrespondierenden Sicherheitsmeldung referenziert Debian auch die Schwachstellen CVE-2019-5716 bis CVE-2019-5719, die mit der vorherigen Wireshark Version 2.6.6 behobenen wurden. Debian hatte allerdings für die Distribution Stretch kein Sicherheitsupdate auf die Version 2.6.6 bereitgestellt. Auch die älteren Schwachstellen können für die Durchführung von Denial-of-Service-Angriffen ausgenutzt werden.
Version 5 (2019-04-03 11:51)
Für openSUSE Leap 15.0 steht ein Sicherheitsupdate auf die Wireshark Version 2.4.13 zur Verfügung, um die Schwachstellen zu beheben.
Version 6 (2019-05-13 17:49)
Mit dem aktuellen Sicherheitsupdate für openSUSE Leap 42.3 auf die Wireshark Version 2.4.14 werden auch diese Schwachstellen behoben.

Betroffene Software

Sicherheit

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in den Dissektoren für RPCAP, TCAP sowie ASN.1 BER und ähnlichen ermöglichen einem entfernten, nicht authentisierten Angreifer verschiedene Denial-of-Service (DoS)-Angriffe gegen Wireshark.

Der Hersteller stellt die Wireshark Releases 2.4.13 und 2.6.7 als Sicherheitsupdates bereit.

Schwachstellen:

CVE-2019-9208

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2019-9209

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

CVE-2019-9214

Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.