BDU:2023-05712

АО "НППКТ", Wireshark team, ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспеч Red Hat Enterprise Linux, Wireshark, Debian GNU/Linux, ОСОН ОСнова Оnyx, РЕД ОС, РОСА ХРОМ

НЕ ОЦЕНЕНО

Дата обнаружения

2023-08-24

Официальное описание

Уязвимость анализатора трафика компьютерных сетей Wireshark связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Wireshark: https://www.wireshark.org/security/wnpa-sec-2023-25.html

https://gitlab.com/wireshark/wireshark/-/issues/19259

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-4513

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-4513

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения wireshark до версии 4.0.11-1~deb12u1osnova1

Для операционной системы РОСА ХРОМ:https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2390