Wireshark
Foundation ha publicado una
actualización de seguridad para solucionar una vulnerabilidad en la rama 1.12.
Wireshark es una popular
aplicación de auditoría orientada al análisis de tráfico en redes, que soporta
una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se
encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos
Unix y compatibles, así como Microsoft Windows.
La vulnerabilidad podría provocar
condiciones de denegación de servicio mediante la inyección en la red de paquetes
maliciosos o bien engañando al usuario para que cargue ficheros de captura de
tráfico de red manipulados. En esta ocasión el problema (CVE-2015-7830)
reside en el analizador de archivos pcapng que puede sufrir una caída mientras
copia un filtro de interfaz.
La vulnerabilidad se ha
solucionado en la versión 1.12.8 ya disponible para su descarga desde la página
oficial del proyecto.
Más información:
wnpa-sec-2015-30 · Pcapng file parser crash
Antonio Ropero
Twitter: @aropero

me parece feomenal que se dieran cuenta de este fallo , ya que nadie seguramente lo percibiria, pues todo software, puede tener vulnerabilidades , que quien las encuentre pueden hacer cambiar su uso.
ResponderEliminarespecialmente en este tipo de herramientas forenses.