SR10-104 Wireshark - Flera sårbarheter
Versionerna 1.2.9 och 1.0.14 åtgärdar ett flertal sårbarheter. De allvarligaste av dessa sårbarheter kan utnyttjas för att exekvera godtycklig kod.Problembeskrivning
CVE-referens: -
Ett flertal sårbarheter har tillkännagivits i analysverktyget Wireshark. Sårbarheterna återfinns i analysmodulerna för SMB, ASN.1 BER, SMB PIPE samt i SigComp Universal Decompressor Virtual Machine.
Sårbarheterna kan utnyttjas för att få Wireshark att krasha, hänga sig eller exekvera godtycklig kod. En angripare kan utnyttja sårbarheterna genom att få en sårbar installation av Wireshark att läsa riggade paket.
Bristerna är åtgärdade i Wireshark 1.2.9 och 1.0.14.
Påverkade versioner
-
Wireshark 1.2.0 t.o.m. 1.2.8
-
Wireshark 0.8.20 t.o.m. 1.0.13
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)