Linuxový portál
WebSite21
Oznámení o uvolnění Wireshark 1.2.16 a 1.4.5
Vývojový tým odpovědný za projekt Wireshark oznámil vydání Wireshark 1.2.16 a Wireshark 1.4.5 svého síťového analyzátoru. Podle vývojového týmu tato servisní verze řeší několik chyb zabezpečení, které by například mohly způsobit pád aplikace nebo umožnit vzdálené spuštění kódu. Wireshark 1.4.x je citlivý na chyby v NFS, které by mohly vést ke zhroucení systém Windows, stejně jako buffer overflow problém v DECT. Paul Makowski z SEI / CERT, který objevil problém přetečení vyrovnávací paměti, sdělil, aby si vývojový tým ověřil problém, jež by mohl způsobit umožnění vzdáleného spuštění kódu na mnoha platformách. Verze Wireshark 1.4.0 až Wireshark 1.4.5 jsou údajně dotčeny. Wireshark 1.4.5 řeší tyto problémy. Nicméně vývojový tým již spěje k vydání Wireshark 1.4.6, jelikož řeší problém v TCP, který by mohl způsobit pád aplikace. Třetí problém je v X.509if, což by mohlo vést k havárii, která ovlivňuje jak Wireshark 1.4.x, tak i Wireshark 1.2.x. Wireshark 1.2.0 až 1.2.15 a Wireshark 1.4.0 až 1.4.4 jsou také ovlivněny. Všem uživatelům se doporučuje provést aktualizaci na nejnovější verzi. Další informace o těchto servisních verzích a aktualizací, včetně kompletního seznamu změn, lze nalézt ve Wireshark 1.2.16 a Wireshark 1.4.5 poznámkách k vydání. Wireshark pro Microsoft Windows, Mac OS X a GNU/ Linux je k dispozici ke stažení spolu s dokumentací ze stránek projektu.



