2021-0257: Wireshark: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2021-02-08 10:02)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen. Eine weitere Schwachstelle kann im benachbarten Netzwerk ausgenutzt werden, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung der Schwachstelle CVE-2020-28030 kann Einfluss auf andere Komponenten haben.
Debian stellt für Debian 9 Stretch (LTS) ein Sicherheitsupdate für 'wireshark' in Version
2.6.20-0+deb9u1 bereit, mit dem die Schwachstellen adressiert werden.
Schwachstellen:
CVE-2019-13619
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2019-16319
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2019-19553
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2020-11647
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2020-13164
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2020-15466
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2020-25862
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2020-25863
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2020-26418
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2020-26421
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2020-26575
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2020-28030
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2020-7045
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2020-9428
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2020-9430
Schwachstelle in Wireshark ermöglicht Denial-of-Service-AngriffCVE-2020-9431
Schwachstelle in Wireshark ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.