Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Wireshark
Betroffene Plattformen:
Debian Linux 7.7 Wheezy
Debian Linux 8.0 Jessie
Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen
in Wireshark für einen Denial-of-Service-Angriff nutzen. Debian stellt für
die Distributionen Wheezy und Jessie Sicherheitsupdates bereit.
Patch:
Debian Security Advisory DSA-3210-1
https://www.debian.org/security/2015/dsa-3210
CVE-2015-2191: Schwachstelle im TNEF-Dissektor ermöglicht
Denial-of-Service-Angriff
Eine Schwachstelle im TNEF-Dissektor in der Datei
epan/dissectors/packet-tnef.c führt bei dem Aufruf der Funktion
dissect_tnef() mit einer präparierten Längenangabe zu einem Integer-Überlauf
und erzeugt eine Endlosschleife. Wireshark muss zum Ausnutzen der
Schwachstelle als 32-Bit Anwendung ausgeführt werden. Ein entfernter, nicht
authentifizierter Angreifer kann einen Denial-of-Service-Angriff
durchführen.
CVE-2015-2189: Schwachstelle im Pcapng Datei-Parser ermöglicht
Denial-of-Service-Angriff
Eine Schwachstelle im Pcapng Datei-Parser bewirkt, dass eine ungültige ISB
Schnittstellen ID zu einem Um-Eins-daneben-Fehler (Off-By-One-Error) und
dadurch zu einem Absturz führt. Ein entfernter, nicht authentifizierter
Angreifer kann einen Denial-of-Service-Angriff durchführen.
CVE-2015-2188: Schwachstelle im WCP-Dissektor ermöglicht
Denial-of-Service-Angriff
Eine Schwachstelle in epan/dissectors/packet-wcp.c im WCD-Dissektor besteht
darin, dass eine Datenstruktur nicht korrekt initialisiert wird. Dies führt
bei der Verarbeitung von präparierten Paketen zu einem Absturz. Ein
entfernter, nicht authentifizierter Angreifer kann einen
Denial-of-Service-Angriff durchführen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0452/
Schwachstelle CVE-2015-2188 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2188
Schwachstelle CVE-2015-2189 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2189
Schwachstelle CVE-2015-2191 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-2191
Debian Security Advisory DSA-3210-1:
https://www.debian.org/security/2015/dsa-3210
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.