2019-0424: Wireshark: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2019-02-28 11:25)
- Neues Advisory
- Version 2 (2019-03-18 11:30)
- Für SUSE Linux Enterprise Module for Desktop Applications und SUSE Linux Enterprise Module for Basesystem jeweils in Version 15 stehen Sicherheitsupdates auf die Wireshark Version 2.4.13 bereit, um die Schwachstellen zu beheben.
- Version 3 (2019-03-22 11:09)
- SUSE veröffentlicht für die SUSE Linux Enterprise Produkte Software Development Kit, Server und Desktop jeweils in den Versionen 12 SP3 und 12 SP4 Sicherheitsupdates für Wireshark auf die Version 2.4.13, um die referenzierten Schwachstellen zu beheben.
- Version 4 (2019-03-25 15:12)
- Für die stabile Distribution Debian Stretch steht ein Sicherheitsupdate auf die Wireshark Version 2.6.7 bereit. In der korrespondierenden Sicherheitsmeldung referenziert Debian auch die Schwachstellen CVE-2019-5716 bis CVE-2019-5719, die mit der vorherigen Wireshark Version 2.6.6 behobenen wurden. Debian hatte allerdings für die Distribution Stretch kein Sicherheitsupdate auf die Version 2.6.6 bereitgestellt. Auch die älteren Schwachstellen können für die Durchführung von Denial-of-Service-Angriffen ausgenutzt werden.
- Version 5 (2019-04-03 11:51)
- Für openSUSE Leap 15.0 steht ein Sicherheitsupdate auf die Wireshark Version 2.4.13 zur Verfügung, um die Schwachstellen zu beheben.
- Version 6 (2019-05-13 17:49)
- Mit dem aktuellen Sicherheitsupdate für openSUSE Leap 42.3 auf die Wireshark Version 2.4.14 werden auch diese Schwachstellen behoben.
Betroffene Software
Sicherheit
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in den Dissektoren für RPCAP, TCAP sowie ASN.1 BER und ähnlichen ermöglichen einem entfernten, nicht authentisierten Angreifer verschiedene Denial-of-Service (DoS)-Angriffe gegen Wireshark.
Der Hersteller stellt die Wireshark Releases 2.4.13 und 2.6.7 als Sicherheitsupdates bereit.
Schwachstellen:
CVE-2019-9208
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2019-9209
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2019-9214
Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.