BDU:2020-02573

АО "НППКТ", Novell Inc., Wireshark team, Canonical Ltd., Red Hat Inc., Сообщество свободного програм Red Hat Enterprise Linux, Astra Linux Common Edition, Wireshark, Fedora, Ubuntu, OpenSUSE Leap, Debi

НЕ ОЦЕНЕНО

Дата обнаружения

2019-04-09

Официальное описание

Уязвимость службы Local Download Sharing Service анализатора трафика компьютерных сетей Wireshark связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Wireshark: https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15620 https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=cf801a25074f76dc3ae62d8ec53ace75f56ce2cd https://www.wireshark.org/security/wnpa-sec-2019-17.html

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/05/msg00034.html

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00027.html https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00027.html https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00022.html

Для Ubuntu: https://usn.ubuntu.com/3986-1/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-10901

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PU3QA2DUO3XS24QE24CQRP4A4XQQY76R/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4LYIOOQIMFQ3PA7AFBK4DNXHISTEYUC5/

Для Astra Linux: Обновление программного обеспечения (пакета wireshark) до 2.6.8-1.1~deb9u1 или более поздней версии

Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения wireshark до версии 4.0.11-1~deb12u1osnova1