BDU:2020-02571

АО "НППКТ", Novell Inc., Wireshark team, Canonical Ltd., Red Hat Inc., Сообщество свободного програм Red Hat Enterprise Linux, Astra Linux Common Edition, Wireshark, Fedora, Ubuntu, OpenSUSE Leap, Debi

НЕ ОЦЕНЕНО

Дата обнаружения

2019-04-09

Официальное описание

Уязвимость компонента DOF Dissector анализатора трафика компьютерных сетей Wireshark связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Wireshark: https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15617 https://www.wireshark.org/security/wnpa-sec-2019-15.html https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=441b6d9071d6341e58dfe10719375489c5b8e3f0

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-10896

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00022.html https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00027.html https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00027.html

Для Ubuntu: https://usn.ubuntu.com/3986-1/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-10896

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4LYIOOQIMFQ3PA7AFBK4DNXHISTEYUC5/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PU3QA2DUO3XS24QE24CQRP4A4XQQY76R/

Для Astra Linux: Обновление программного обеспечения (пакета wireshark) до 2.6.8-1.1~deb9u1 или более поздней версии

Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения wireshark до версии 4.0.11-1~deb12u1osnova1