DFN-CERT-2015-0452 Wireshark: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Wireshark

Betroffene Plattformen:

Debian Linux 7.7 Wheezy
Debian Linux 8.0 Jessie

Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen
in Wireshark für einen Denial-of-Service-Angriff nutzen. Debian stellt für
die Distributionen Wheezy und Jessie Sicherheitsupdates bereit.

Patch:

Debian Security Advisory DSA-3210-1

https://www.debian.org/security/2015/dsa-3210

CVE-2015-2191: Schwachstelle im TNEF-Dissektor ermöglicht
Denial-of-Service-Angriff

Eine Schwachstelle im TNEF-Dissektor in der Datei
epan/dissectors/packet-tnef.c führt bei dem Aufruf der Funktion
dissect_tnef() mit einer präparierten Längenangabe zu einem Integer-Überlauf
und erzeugt eine Endlosschleife. Wireshark muss zum Ausnutzen der
Schwachstelle als 32-Bit Anwendung ausgeführt werden. Ein entfernter, nicht
authentifizierter Angreifer kann einen Denial-of-Service-Angriff
durchführen.

CVE-2015-2189: Schwachstelle im Pcapng Datei-Parser ermöglicht
Denial-of-Service-Angriff

Eine Schwachstelle im Pcapng Datei-Parser bewirkt, dass eine ungültige ISB
Schnittstellen ID zu einem Um-Eins-daneben-Fehler (Off-By-One-Error) und
dadurch zu einem Absturz führt. Ein entfernter, nicht authentifizierter
Angreifer kann einen Denial-of-Service-Angriff durchführen.

CVE-2015-2188: Schwachstelle im WCP-Dissektor ermöglicht
Denial-of-Service-Angriff

Eine Schwachstelle in epan/dissectors/packet-wcp.c im WCD-Dissektor besteht
darin, dass eine Datenstruktur nicht korrekt initialisiert wird. Dies führt
bei der Verarbeitung von präparierten Paketen zu einem Absturz. Ein
entfernter, nicht authentifizierter Angreifer kann einen
Denial-of-Service-Angriff durchführen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0452/

Schwachstelle CVE-2015-2188 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2188

Schwachstelle CVE-2015-2189 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2189

Schwachstelle CVE-2015-2191 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2191

Debian Security Advisory DSA-3210-1:
https://www.debian.org/security/2015/dsa-3210

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben