BDU:2023-05712
АО "НППКТ", Wireshark team, ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспеч Red Hat Enterprise Linux, Wireshark, Debian GNU/Linux, ОСОН ОСнова Оnyx, РЕД ОС, РОСА ХРОМ
2023-08-24
Уязвимость анализатора трафика компьютерных сетей Wireshark связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Wireshark: https://www.wireshark.org/security/wnpa-sec-2023-25.html
https://gitlab.com/wireshark/wireshark/-/issues/19259
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-4513
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-4513
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения wireshark до версии 4.0.11-1~deb12u1osnova1
Для операционной системы РОСА ХРОМ:https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2390