Säkerhetsbulletin från Debian

DSA-3141-1 wireshark -- säkerhetsuppdatering

Rapporterat den:
2015-01-27
Berörda paket:
wireshark
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2015-0562, CVE-2015-0564.
Ytterligare information:

Flera sårbarheter har upptäckts i dissektorerna/tolkarna av SSL/TLS och DEC DNA, vilket kan leda till överbelastning.

För den stabila utgåvan (Wheezy) har dessa problem rättats i version 1.8.2-5wheezy14.

För den kommande stabila utgåvan (Jessie) har dessa problem rättats i version 1.12.1+g01b65bf-3.

För den instabila utgåvan (Sid) har dessa problem rättats i version 1.12.1+g01b65bf-3.

Vi rekommenderar att ni uppgraderar era wireshark-paket.