BDU:2023-08203
АО "НППКТ", Wireshark team, ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспеч Red Hat Enterprise Linux, Wireshark, ОСОН ОСнова Оnyx, Debian GNU/Linux, РЕД ОС
Дата обнаружения
2023-11-15
Официальное описание
Уязвимость парсера файлов NetScreen анализатора трафика компьютерных сетей Wireshark связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Wireshark: https://www.wireshark.org/security/wnpa-sec-2023-29.html
Для Debian: https://security-tracker.debian.org/tracker/CVE-2023-6175
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-6175
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения wireshark до версии 4.0.11-1~deb12u1osnova1