Säkerhetsbulletin från Debian

DSA-2792-1 wireshark -- flera sårbarheter

Rapporterat den:
2013-11-04
Berörda paket:
wireshark
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2013-6336, CVE-2013-6337, CVE-2013-6338, CVE-2013-6340.
Ytterligare information:

Flera sårbarheter har upptäckts i dissektorerna för IEEE 802.15.4, NBAP, SIP och TCP, vilket kunde resultera i en överbelastning.

Den gamla stabila utgåvan (Squeeze) påverkas endast av CVE-2013-6340. Detta problem har rättats i version 1.2.11-6+squeeze13.

För den stabila utgåvan (Wheezy) har dessa problem rättats i version 1.8.2-5wheezy7.

För den instabila utgåvan (Sid) har dessa problem rättats i version 1.10.3-1.

Vi rekommenderar att ni uppgraderar era wireshark-paket.