Mehrere entfernt ausnutzbare Verwundbarkeiten, die zu einer
Diensteverweigerung (denial of service
) führen können, wurden im
Wireshark-Netzwerkverkehr-Analysierer entdeckt. Das Common Vulnerabilities
and Exposures
-Projekt identifiziert die folgenden Probleme:
Der RPL-Sezierer (dissector
) kann ausgetrickst werden, eine
unendliche Schleife zu durchlaufen.
Der CIP-Sezierer (dissector
) kann ausgetrickst werden, eine große
Menge Speicher zu allokieren.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 0.10.10-2sarge11 behoben. (In Sarge hieß Wireshark noch Ethereal).
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 0.99.4-5.etch.2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.99.7-1 behoben.
Wir empfehlen Ihnen, Ihre wireshark-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.