BDU:2024-02972

Fedora Project, АО "НППКТ", Wireshark team, ООО «Ред Софт», АО «ИВК», Oracle Corp. Wireshark, Fedora, Альт 8 СП, ZFS Storage Appliance Kit, ОСОН ОСнова Оnyx, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2021-02-17

Официальное описание

Уязвимость диссектора USB HID анализатора трафика компьютерных сетей Wireshark связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Wireshark: https://www.wireshark.org/security/wnpa-sec-2021-02.html

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/GND3PIQC3KZALR227V4YUMPKJBA5BZG4/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/NYXLKQJ3D632XSG6VO7M4YFDAG6GRCLY/

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2021.html

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения wireshark до версии 4.0.11-1~deb12u1osnova1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства