BDU:2024-10175

Wireshark team, ООО «Ред Софт» Wireshark, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-10-29

Официальное описание

Уязвимость диссектора FiveCo RAP анализатора трафика компьютерных сетей Wireshark связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путём внедрения специально сформированных пакетов или файла захвата

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры: - использование средств межсетевого экранирования для фильтрации сетевого трафика, поступающего на уязвимое программное обеспечение; - использование для анализа трафика файлов захвата, полученных из доверенных источников; - использование антивирусного программного обеспечения для проверки файлов захвата, полученных из недоверенных источников; - использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников.

Использование рекомендаций: https://www.wireshark.org/security/wnpa-sec-2024-14.html

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-wireshark-cve-2024-11596-cve-2024-9781-cve-2024-11595/?sphrase_id=644405