Рекомендация Debian по безопасности

DSA-2351-1 wireshark -- переполнение буфера

Дата сообщения:
21.11.2011
Затронутые пакеты:
wireshark
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2011-4102.
Более подробная информация:

Нузаифа Синхпурвала обнаружил переполнение буфера в диссекторе ERF из Wireshark, которое может приводить к выполнению произвольного кода.

В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 1.0.2-3+lenny16.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.2.11-6+squeeze5.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.6.3-1.

Рекомендуется обновить пакеты wireshark.