Рањивости у Виресхарк-у могу се користити на даљину да би се срушио систем

Виресхарк поправљен

Тако и како објашњавамо почетком године, Виресхарк То је најважнији и најкоришћенији бесплатни анализатор мрежних протокола на свету и користи се за решавање и анализу мрежа и за могућност хватања и прегледавања података мреже са могућношћу читања садржаја ухваћени пакети. Вероватно због корисничке базе, Цаноницал је једну од две недавно поправљене рањивости означио као средњу хитност.

Као што смо навикли, компанија коју је режирао Марк Схуттлевортх објавила је извештај о безбедности након што је то учинила отклонили обе рањивости. Ради се о извештају УСН-4133-1 и описује две грешке у Виресхарк-у које би могле да се користе за отказивање софтвера ако прима мрежни саобраћај или посебно направљене улазне датотеке. Грешке су присутне у три Убунту верзије које и даље уживају званичну подршку, а то су Убунту 19.04 Дисцо Динго, Убунту 18.04 Биониц Беавер и Убунту 16.04 Ксениал Ксерус.

Рањивости Виресхарк постоје у свим верзијама у којима је инсталиран софтвер

Верзија која ће бити објављена за само месец дана (31 дан), тј. Убунту 19.10 није погођен. Да, то утиче на Убунту 14.04, па би ускоро требало да објаве у извештају УСН-4133-2 са ажурираним информацијама за Трусти Тахр. Убунту 14.04 и Убунту 12.04 и даље уживају ЕСМ подршку, али верзија објављена 2012. године није компатибилна са најновијим верзијама ове технологије.

Фиксне рањивости, са истим описом, су:

  • ЦВЕ-КСНУМКС-КСНУМКС y ЦВЕ-КСНУМКС-КСНУМКС- Утврђено је да Виресхарк лоше рукује одређеним улазима. Даљински или локални корисник може проузроковати пад Виресхарка убризгавањем неисправних пакета у мрежу или убеђивањем некога да прочита неисправну датотеку за праћење пакета. Прва рањивост је означена као ниска хитност, док је друга означена као средња хитност.

Као што смо већ поменули, Цаноницал је већ решио проблеме, па је заштита једноставна као отварање програма за ажурирање софтвера и инсталирање нових верзија:

  • либвиресхарк-дата.
  • либвиресхарк11.
  • либвиретап8.
  • либвсцодецс2.
  • либвсутил9.
  • тсхарк.
  • виресхарк.
  • жица-заједничка.
  • виресхарк-гтк.
  • виресхарк-кт

Да би промене ступиле на снагу, препоручује се поновно покретање оперативног система.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   Хуан Карлос дијо

    Инсталирао сам га преко ппа-а, али није ажуриран на најновију верзију, остао је у 2.6.8, ја сам на Убунту 16.04.6