Se
han lanzado nuevas versiones de Wireshark para todas sus ramas que solucionan
dos vulnerabilidades de denegación de servicio.
Wireshark es un analizador de
tráfico de redes que se utiliza para solucionar problemas; auditorías y
análisis; desarrollo de software de red y protocolos de comunicaciones; y con
fines educativos. Es una aplicación de código abierto, libre, multiplataforma
(Unix, Mac OS X, y Microsoft Windows) y soporta una gran cantidad de
protocolos, lo que la hace una herramienta muy popular.
Se han encontrado dos
vulnerabilidades en Wireshark que podrían provocar que la aplicación dejara de
responder, causando una denegación de servicio.
La primera de
estas vulnerabilidades, CVE-2012-4048, está relacionada con el protocolo punto a punto (Point-to-Point
Protocol o PPP) y se debe a una desreferencia de puntero no válido que podría
corromper la memoria.
La otra,
identificada como CVE-2012-4049, se encuentra localizada en el fichero 'epan/dissectors/packet-nfs.c' del disector NFS (Network File System) que
podría provocar un bucle demasiado largo o infinito y causar un consumo
excesivo de recursos de la CPU.
Ambas vulnerabilidades podrían
ser aprovechadas de forma remota para causar una denegación de servicio a través de la inyección de un paquete
especialmente manipulado en la red, o convenciendo a un usuario para que abra
un fichero de captura de tráfico.
Estas vulnerabilidades afectan a
las versiones de Wireshark anteriores a 1.8.1, 1.6.9, y 1.4.14.
Más información:
PPP dissector crash
Large loop in the NFS dissector
http://www.wireshark.org/security/wnpa-sec-2012-12.htmlVisto en unaaldia.hispasec.com
No hay comentarios:
Publicar un comentario