zurück zum Artikel

Sicherheits-Update für Wireshark

Daniel Bachfeld

In Version 1.0.8 des Netzwerkanalysator Wireshark haben die Entwickler unter anderem einen Fehler in der Verarbeitung des PCNFSD-Protokoll behoben.

In Version 1.0.8 des Netzwerkanalysators Wireshark [1] haben die Entwickler einen Fehler in der Verarbeitung des PCNFSD-Protokolls behoben. Präparierte Pakete können den PCNFSD-Dissektor zum Absturz bringen. Die Entwickler haben den Fehler als sicherheitsrelevant eingestuft. Ein PCNSF-Server ist beispielsweise in Microsoft Windows Services for UNIX [2] enthalten.

Darüber hinaus sind in der neuen Version auch Fehler in der Lua-Integration, sowie dem SCCP- und dem NDMP-Dissektor beseitigt, die in bestimmten Fällen ebenfalls zum Absturz führen können, jedoch nicht sicherheitsrelevant sind. Des Weiteren wurden Fehler bei der Analyse von ASN.1, DICOM,RTCP, SSL und STANAG behoben.

Siehe dazu auch:

(dab [4])


URL dieses Artikels:
https://www.heise.de/-219959

Links in diesem Artikel:
[1] http://www.wireshark.org/
[2] http://www.microsoft.com/germany/windowsserver2003/technologien/sfu/default.mspx
[3] http://www.wireshark.org/lists/wireshark-announce/200905/msg00000.html
[4] mailto:dab@ct.de