BDU:2020-02571

ООО «РусБИТех-Астра», Red Hat Inc., Wireshark team, АО "НППКТ", Novell Inc., Fedora Project, Canonic Debian GNU/Linux, ОСОН ОСнова Оnyx, OpenSUSE Leap, Wireshark, Astra Linux Common Edition, Ubuntu, Re

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-04-09

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость компонента DOF Dissector анализатора трафика компьютерных сетей Wireshark связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Wireshark: https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15617 https://www.wireshark.org/security/wnpa-sec-2019-15.html https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=441b6d9071d6341e58dfe10719375489c5b8e3f0

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-10896

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00022.html https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00027.html https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00027.html

Для Ubuntu: https://usn.ubuntu.com/3986-1/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-10896

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4LYIOOQIMFQ3PA7AFBK4DNXHISTEYUC5/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PU3QA2DUO3XS24QE24CQRP4A4XQQY76R/

Для Astra Linux: Обновление программного обеспечения (пакета wireshark) до 2.6.8-1.1~deb9u1 или более поздней версии

Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения wireshark до версии 4.0.11-1~deb12u1osnova1

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!