Icono del sitio Una Al Día

Denegación de servicio a través del disector LWRES en Wireshark

Se han anunciado una vulnerabilidades de denegación de servicio en Wireshark versiones 0.9.0 hasta 1.2.5.

Wireshark (aún conocido como Ethereal, su nombre anterior) es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft Windows.

El problema, del que no se han facilitado detalles técnicos, reside en el disector LWRES que podría permitir a un atacante remoto causar una denegación de servicio a través de un fichero de traza de paquetes especialmente manipulado.

Se recomienda actualizar a la versión 1.2.6 de Whireshark desde:
http://www.wireshark.org/download.html

Laboratorio Hispasec
laboratorio@hispasec.com

Más información:

LWRES vulnerability in Wireshark® version 0.9.0 to 1.2.5
http://www.wireshark.org/security/wnpa-sec-2010-02.html

Acerca de Hispasec

Hispasec Ha escrito 7093 publicaciones.

Salir de la versión móvil