VulDB: Wireshark bis 1.6.7 Denial of Service [CVE-2012-2393]
Allgemein
scipID: 5443
Betroffen: Wireshark bis 1.6.7
Veröffentlicht: 22.05.2012
Risiko:
problematisch
Eintrag: 82% komplett
Erstellt: 25.05.2012
Aktualisiert: 03.09.2012
Beschreibung
In Wireshark bis 1.6.7, ein Protocol Analyzer, wurde eine problematische Schwachstelle ausgemacht. Dabei geht es um eine unbekannte Funktion. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für die Verfügbarkeit.
Die Schwachstelle wurde am 22.05.2012 als wnpa-sec-2012-09 in Form eines Knowledge Base Articles (Website) öffentlich gemacht. Bereitgestellt wird das Advisory unter wireshark.org. Die Veröffentlichung passierte hierbei in Koordination mit dem Projektteam. Die Verwundbarkeit wird seit dem 19.04.2012 als CVE-2012-2393 geführt. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.
Ein Aktualisieren auf die Version 1.6.8 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Die Entwickler haben damit sofort gehandelt. Mitunter wird der Fehler auch in den Datenbanken von OSVDB (82099) und Secunia (SA49226) dokumentiert.CVSS
Base Score: 7.1 (CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C) [?]
| Access Vector | Access Complexity | Authentication | Confidentiality | Integrity | Availability |
|---|---|---|---|---|---|
| Local | High | Multiple | None | None | None |
| Adjacent | Medium | Single | Partial | Partial | Partial |
| Network | Low | None | Complete | Complete | Complete |
Exploiting
Klasse: Denial of Service
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Gegenmassnahmen
Empfehlung: Upgrade
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt
Upgrade: Wireshark 1.6.8
Timeline
19.04.2012 | CVE zugewiesen
22.05.2012 | Advisory veröffentlicht
22.05.2012 | Gegenmassnahme veröffentlicht
23.05.2012 | OSVDB Eintrag erstellt
25.05.2012 | VulDB Eintrag erstellt
03.09.2012 | VulDB Eintrag aktualisiert
Quellen
Advisory: wnpa-sec-2012-09
Koordiniert: Ja
OSVDB: 82099
CVE: CVE-2012-2393 (mitre.org) (nist.org) (cvedetails.com)
Secunia: 49226
- Letzte Einträge
- Apple iOS Mobile Hotspot generateDefaultPassword() schwache Authentisierung
- Cisco ASA CX TCP Packet Handler Denial of Service [CVE-2013-1203]
- Microsoft Outlook S/MIME Handler schwache Verschlüsselung
- Google Android Input Validation Handler Information Disclosure
- Fortinet FortiOS Permission Handler schwache Authentisierung
- Statistiken
- Archiv



















