تحديثات Wireshark
2669تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
27 فبراير, 2020
● متوسط
2020-967
الكل
الوصف:
أصدرت Wireshark عدّة تحديثات لمعالجة عددًا من الثغرات في النسخ التالية:
- من نسخة 3.2.0 إلى نسخة 3.2.1
- من نسخة 3.0.0 إلى نسخة 3.0.8
- من نسخة 2.6.0 إلى نسخة 2.6.14
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- استهلاك مواد وحدة المعالجة المركزية عن طريق LTE RRC dissector.
- تعطّل WiMax DLMAP، EAP dissector، WireGuard dissector.
عن طريق حقن wire برزمة بيانات خبيثة (Malformed packet) أو عن طريق قراءة ملف التتبع الخاص برزمة البيانات الخبيثة.
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Wireshark توضيحًا لهذه التحديثات: