BDU:2024-02971
Fedora Project, АО "НППКТ", Wireshark team, ООО «Ред Софт», АО «ИВК», Oracle Corp. Wireshark, Fedora, Альт 8 СП, ZFS Storage Appliance Kit, ОСОН ОСнова Оnyx, РЕД ОС
2021-02-17
Уязвимость диссектора USB HID анализатора трафика компьютерных сетей Wireshark связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Wireshark: https://www.wireshark.org/security/wnpa-sec-2021-01.html
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/GND3PIQC3KZALR227V4YUMPKJBA5BZG4/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/NYXLKQJ3D632XSG6VO7M4YFDAG6GRCLY/
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2021.html
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения wireshark до версии 4.0.11-1~deb12u1osnova1
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства