![]() |
|
|
#1 | ||||
|
Moderador
![]() Fecha de Ingreso: noviembre-2006
Ubicación: Digital nomad
Amigos 1
Mensajes: 948
Gracias: 156
Agradecido 78 veces en 57 mensajes.
|
Se ha publicado una nueva versión de Wireshark Wireshark 1.6 en la que
se solucionan múltiples vulnerabilidades de distinto impacto. Wireshark es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft Windows. Existe un error en la función 'unxorFrame' del dissector OpenSafety, al calcular un tamaño. Esto podría ser aprovechado por un atacante remoto para causar una denegación de servicio a través de trafico especialmente diseñado. Existe un fallo en la función 'proto_tree_add_item' del dissector encargado del protocolo IKEv1 que provoca un bucle infinito. Esta vulnerabilidad está identificada como CVE-2011-3266. Existe un error al procesar un fichero de capturas mal formado, que provoca un fallo en el manejo de la memoria y causa una denegación de servicio. Existe un error no especificado que permite a un atacante ejecutar código LUA a través de técnicas similares al DLL hijacking. Existe un error en la función 'csnStreamDissector' del disector 'CSN.1' al asignar el valor de 'type' que permite a un atacante causar una denegación de servicio. Más información: Wireshark 1.6.2 Release:
OpenSafety Fix:
CSN1 Fix
__________________
NO MP...! ![]() "La imaginación es más importante que el conocimiento. El conocimiento es limitado, mientras que la imaginación no".Albert Einstein
|
||||
|
|
|
![]() |
| Herramientas | |
| Desplegado | |
|
|

Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Múltiples vulnerabilidades en Productos Adobe [170611] | pamda | Noticias | 0 | 17-jun-2011 15:35 |
| Dos vulnerabilidades en Wireshark [241110] | pamda | Noticias | 0 | 24-nov-2010 16:46 |
| Chrome es el navegador con mayor número de vulnerabilidades (en 2010) [191110] | pamda | Noticias | 2 | 22-nov-2010 13:16 |
| Múltiples vulnerabilidades en RealNetworks [201010] | pamda | Noticias | 0 | 21-oct-2010 08:36 |
| vulnerabilidades en Wireshark [020810] | pamda | Noticias | 0 | 02-ago-2010 20:41 |