lunes, 23 de julio de 2012

Nueva versión de Wireshark corrige dos denegaciones de servicio


Se han lanzado nuevas versiones de Wireshark para todas sus ramas que solucionan dos vulnerabilidades de denegación de servicio.

Wireshark es un analizador de tráfico de redes que se utiliza para solucionar problemas; auditorías y análisis; desarrollo de software de red y protocolos de comunicaciones; y con fines educativos. Es una aplicación de código abierto, libre, multiplataforma (Unix, Mac OS X, y Microsoft Windows) y soporta una gran cantidad de protocolos, lo que la hace una herramienta muy popular.

Se han encontrado dos vulnerabilidades en Wireshark que podrían provocar que la aplicación dejara de responder, causando una denegación de servicio.

La primera de estas vulnerabilidades, CVE-2012-4048, está relacionada con el protocolo punto a punto (Point-to-Point Protocol o PPP) y se debe a una desreferencia de puntero no válido que podría corromper la memoria.

La otra, identificada como CVE-2012-4049, se encuentra localizada en el fichero 'epan/dissectors/packet-nfs.c' del disector NFS (Network File System) que podría provocar un bucle demasiado largo o infinito y causar un consumo excesivo de recursos de la CPU.

Ambas vulnerabilidades podrían ser aprovechadas de forma remota para causar una denegación de servicio a través de la inyección de un paquete especialmente manipulado en la red, o convenciendo a un usuario para que abra un fichero de captura de tráfico.

Estas vulnerabilidades afectan a las versiones de Wireshark anteriores a 1.8.1, 1.6.9, y 1.4.14.

Más información:

PPP dissector crash

Large loop in the NFS dissector



Juan José Ruiz

No hay comentarios:

Publicar un comentario en la entrada