Comunidad Underground Hispana  

Retroceder   Comunidad Underground Hispana > Foros De Consulta General > Revista E-Zine > Noticias


Respuesta Crear Nuevo Tema
 
Compartir en twitter LinkBack Herramientas Desplegado
Antiguo 25-sep-2011, 17:05   #1
Moderador
 
Avatar de pamda
 
Fecha de Ingreso: noviembre-2006
Ubicación: Digital nomad
Amigos 1
Mensajes: 948
Gracias: 156
Agradecido 78 veces en 57 mensajes.
Exclamation Múltiples vulnerabilidades en Wireshark

Se ha publicado una nueva versión de Wireshark Wireshark 1.6 en la que
se solucionan múltiples vulnerabilidades de distinto impacto.

Wireshark es una aplicación de auditoría orientada al análisis de
tráfico en redes. Su popularidad es muy elevada, puesto que soporta una
gran cantidad de protocolos y es de fácil manejo. Además Wireshark es
software libre (sujeto a licencia GPL) y se ejecuta sobre la mayoría de
sistemas operativos Unix y compatibles, así como en Microsoft Windows.

Existe un error en la función 'unxorFrame' del dissector OpenSafety, al
calcular un tamaño. Esto podría ser aprovechado por un atacante remoto
para causar una denegación de servicio a través de trafico especialmente
diseñado.

Existe un fallo en la función 'proto_tree_add_item' del dissector
encargado del protocolo IKEv1 que provoca un bucle infinito. Esta
vulnerabilidad está identificada como CVE-2011-3266.

Existe un error al procesar un fichero de capturas mal formado, que
provoca un fallo en el manejo de la memoria y causa una denegación de
servicio.

Existe un error no especificado que permite a un atacante ejecutar
código LUA a través de técnicas similares al DLL hijacking.

Existe un error en la función 'csnStreamDissector' del disector 'CSN.1'
al asignar el valor de 'type' que permite a un atacante causar una
denegación de servicio.

Más información:

Wireshark 1.6.2 Release:

[Solo usuarios registrados pueden ver los links. REGISTRARSE]



OpenSafety Fix:

[Solo usuarios registrados pueden ver los links. REGISTRARSE]



CSN1 Fix

[Solo usuarios registrados pueden ver los links. REGISTRARSE]

__________________
NO MP...!


"La imaginación es más importante que el conocimiento. El conocimiento es limitado, mientras que la imaginación no".Albert Einstein

[Solo usuarios registrados pueden ver los links. REGISTRARSE]




pamda está desconectado   Responder Citando
Respuesta

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks están Activado
Pingbacks están Activado
Refbacks están Activado



Temas Similares
Tema Autor Foro Respuestas Último mensaje
Múltiples vulnerabilidades en Productos Adobe [170611] pamda Noticias 0 17-jun-2011 15:35
Dos vulnerabilidades en Wireshark [241110] pamda Noticias 0 24-nov-2010 16:46
Chrome es el navegador con mayor número de vulnerabilidades (en 2010) [191110] pamda Noticias 2 22-nov-2010 13:16
Múltiples vulnerabilidades en RealNetworks [201010] pamda Noticias 0 21-oct-2010 08:36
vulnerabilidades en Wireshark [020810] pamda Noticias 0 02-ago-2010 20:41



Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.6.0