Mostrando entradas con la etiqueta wireshark. Mostrar todas las entradas
Mostrando entradas con la etiqueta wireshark. Mostrar todas las entradas

sábado, 3 de junio de 2017

Actualizaciones de Wireshark corrigen múltiples vulnerabilidades

Wireshark Foundation ha publicado las versiones 2.0.13 y 2.2.7 que incluyen la corrección de 12 vulnerabilidades que podrían provocar condiciones de denegación de servicio.

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

En esta ocasión la fundación Wireshark ha publicado 12 boletines de seguridad (del wnpa-sec-2017-22 al wnpa-sec-2017-33) que afectan a todas las versiones de las ramas 2.2, mientras que nueve afectan a la rama 2.0.

Como es habitual, las vulnerabilidades corregidas residen en denegaciones de servicio por fallos en la implementación de disectores, que son los módulos responsables de analizar los paquetes de cada uno de los protocolos. La lista de los disectores y protocolos afectados incluyen Bazaar (CVE-2017-9352), DOF (CVE-2017-9348), DHCP (CVE-2017-9351), SoulSeek (CVE-2017-9346), DNS (CVE-2017-9345), DICOM (CVE-2017-9349), openSAFETY (CVE-2017-9350), BT L2CAP (CVE-2017-9344), MSNIP (CVE-2017-9343), ROS (CVE-2017-9347), RGMP (CVE-2017-9354), IPv6 (CVE-2017-9353).

De igual forma se han solucionado múltiples problemas no relacionados directamente con vulnerabilidades de seguridad y actualizado el soporte de diferentes protocolos.

Las vulnerabilidades mencionadas se han solucionado en las versiones 2.0.13 y 2.2.7 disponibles para descarga desde la página oficial del proyecto.

Más información:

Wireshark 2.0.13 is now available

Wireshark 2.2.7 Release Notes

wnpa-sec-2017-22 - Bazaar dissector infinite loop

wnpa-sec-2017-23 - DOF dissector read overflow

wnpa-sec-2017-24 - DHCP dissector read overflow

wnpa-sec-2017-25 - SoulSeek dissector infinite loop

wnpa-sec-2017-26 - DNS dissector infinite loop (Bug 13633)

wnpa-sec-2017-27 - DICOM dissector infinite loop (Bug 13685)

wnpa-sec-2017-28 - openSAFETY dissector memory exhaustion

wnpa-sec-2017-29 - BT L2CAP dissector divide by zero

wnpa-sec-2017-30 - MSNIP dissector crash

wnpa-sec-2017-31 - ROS dissector crash

wnpa-sec-2017-32 - RGMP dissector crash

wnpa-sec-2017-33 - IPv6 dissector crash




Antonio Ropero
Twitter: @aropero


sábado, 22 de abril de 2017

Actualizaciones de Wireshark corrigen múltiples vulnerabilidades

Wireshark Foundation ha publicado las versiones 2.0.12 y 2.2.6 que incluyen la corrección de 10 vulnerabilidades que podrían provocar condiciones de denegación de servicio.

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

En esta ocasión la fundación Wireshark ha publicado diez boletines de seguridad (del wnpa-sec-2017-12 al wnpa-sec-2017-21) todos ellos afectan a todas las versiones de las ramas 2.2 y 2.0.

Como es habitual, las vulnerabilidades corregidas residen en denegaciones de servicio por fallos en la implementación de disectores, que son los módulos responsables de analizar los paquetes de cada uno de los protocolos. La lista de los disectores y protocolos afectados incluyen IMAP (CVE-2017-7703), WBMXL (CVE-2017-7702), RPCoRDMA (CVE-2017-7705), BGP (CVE-2017-7701), DOF (CVE-2017-7704), PacketBB, SLSK, SIGCOMP y WSP. También se ha solucionado un bucle infinito en el analizador de archivos NetScaler (CVE-2017-7700).

De igual forma se han solucionado múltiples problemas no relacionados directamente con vulnerabilidades de seguridad y actualizado el soporte de diferentes protocolos.

Las vulnerabilidades mencionadas se han solucionado en las versiones 2.0.11 y 2.2.5 disponibles para descarga desde la página oficial del proyecto.

Más información:

Wireshark 2.0.12 is now available

Wireshark 2.2.6 Release Notes

wnpa-sec-2017-12 - IMAP dissector crash

wnpa-sec-2017-13 - WBMXL dissector infinite loop

wnpa-sec-2017-14 - NetScaler file parser infinite loop

wnpa-sec-2017-15 - RPCoRDMA dissector infinite loop

wnpa-sec-2017-16 - BGP dissector infinite loop

wnpa-sec-2017-17 - DOF dissector infinite loop

wnpa-sec-2017-18 - PacketBB dissector crash

wnpa-sec-2017-19 - SLSK dissector long loop

wnpa-sec-2017-20 - SIGCOMP dissector infinite loop

wnpa-sec-2017-21 - WSP dissector infinite loop




Antonio Ropero
Twitter: @aropero


viernes, 17 de marzo de 2017

Actualizaciones de Wireshark corrigen múltiples vulnerabilidades

Wireshark Foundation ha publicado las versiones 2.0.11 y 2.2.5 que incluyen la corrección de nueve vulnerabilidades que podrían provocar condiciones de denegación de servicio.

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

En esta ocasión la fundación Wireshark ha publicado nueve boletines de seguridad (del wnpa-sec-2017-03 al wnpa-sec-2017-11) todos ellos afectan a todas las versiones de las ramas 2.2 y 2.0.

Como es habitual, las vulnerabilidades corregidas residen en denegaciones de servicio por fallos en la implementación de disectores, que son los módulos responsables de analizar los paquetes de cada uno de los protocolos. La lista de los disectores y protocolos afectados incluyen LDSS, RTMTP, WSP, y IAX2. También se han solucionado fallos en los analizadores de archivos STANAG 4607, NetScaler y K12.

También se ha solucionado múltiples problemas no relacionados directamente con vulnerabilidades de seguridad y actualizado el soporte de diferentes protocolos.

Las vulnerabilidades mencionadas se han solucionado en las versiones 2.0.11 y 2.2.5 disponibles para descarga desde la página oficial del proyecto.

Más información:

Wireshark 2.0.11 is now available

Wireshark 2.2.5 Release Notes

wnpa-sec-2017-03 - LDSS dissector crash

wnpa-sec-2017-04 - RTMTP dissector infinite loop

wnpa-sec-2017-05 - WSP dissector infinite loop

wnpa-sec-2017-06 - STANAG 4607 file parser infinite loop

wnpa-sec-2017-07 - NetScaler file parser infinite loop

wnpa-sec-2017-08 - NetScaler file parser crash

wnpa-sec-2017-09 - K12 file parser crash

wnpa-sec-2017-10 - IAX2 dissector infinite loop

wnpa-sec-2017-11 - NetScaler file parser infinite loop


Antonio Ropero

Twitter: @aropero

jueves, 26 de enero de 2017

Wireshark corrige dos nuevas vulnerabilidades

Wireshark Foundation ha publicado las versiones 2.0.10 y 2.2.4 que incluyen la corrección de dos vulnerabilidades que podrían provocar condiciones de denegación de servicio.

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

En esta ocasión la fundación Wireshark ha publicado dos boletines de seguridad (wnpa-sec-2017-01 y wnpa-sec-2017-02) ambos afectan a todas las versiones de las ramas 2.2 y 2.0.

Como es habitual, las vulnerabilidades corregidas residen en denegaciones de servicio por fallos en la implementación de disectores, que son los módulos responsables de analizar los paquetes de cada uno de los protocolos. En esta ocasión los disectores y protocolos afectados son ASTERIX y DHCPv6.

También se ha solucionado múltiples problemas no relacionados directamente con vulnerabilidades de seguridad y actualizado el soporte de diferentes protocolos.

Las vulnerabilidades mencionadas se han solucionado en las versiones 2.0.10 y 2.2.4 disponibles para descarga desde la página oficial del proyecto.

Más información:

Wireshark 2.0.10 is now available

Wireshark 2.2.4 Release Notes

wnpa-sec-2017-01 · ASTERIX infinite loop

wnpa-sec-2017-02 · DHCPv6 large loop




Antonio Ropero
Twitter: @aropero



sábado, 19 de noviembre de 2016

Publicadas nuevas versiones de Wireshark

Wireshark Foundation ha publicado las versiones 2.0.8 y 2.2.2 que incluyen la corrección de cinco vulnerabilidades que podrían provocar condiciones de denegación de servicio. 

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

En esta ocasión la fundación Wireshark ha publicado cinco boletines de seguridad en total (del wnpa-sec-2016-58 al wnpa-sec-2016-62); cinco afectan a la rama 2.2, mientras que cuatro de los avisos de seguridad afectan a la rama 2.0.

Como es habitual, las vulnerabilidades corregidas residen en denegaciones de servicio por fallos en la implementación de disectores, que son los módulos responsables de analizar los paquetes de cada uno de los protocolos. La lista de los disectores y protocolos afectados incluyen OpenFlow, DCERPC, DTN, Profinet I/O y AllJoyn. Los CVE van del CVE-2016-9372 al CVE-2016-9376.

También se ha solucionado diferentes problemas no relacionados directamente con vulnerabilidades de seguridad y actualizado el soporte de diferentes protocolos.

Las vulnerabilidades mencionadas se han solucionado en la versión 2.0.8 y 2.2.2 están disponibles para descarga desde la página oficial del proyecto.
Hay que recordar que Wireshark 1.12 alcanzó su final de vida el 31 de julio, por lo que ya no recibe actualizaciones. Se recomienda a los usuarios de esta rama actualizar a Wireshark 2.2.0.

Más información:

Wireshark 2.0.8 is now available

Wireshark 2.2.2 Release Notes

wnpa-sec-2016-58
Profinet I/O long loop. (Bug 12851)

wnpa-sec-2016-59
AllJoyn crash. (Bug 12953)

wnpa-sec-2016-60
OpenFlow crash. (Bug 13071)

wnpa-sec-2016-61
DCERPC crash. (Bug 13072)

wnpa-sec-2016-62
DTN infinite loop. (Bug 13097)



Antonio Ropero

Twitter: @aropero

viernes, 7 de octubre de 2016

Wireshark corrige dos nuevas vulnerabilidades

Wireshark Foundation ha publicado la versión 2.1.1 que incluye la corrección de dos vulnerabilidades que podrían provocar condiciones de denegación de servicio.

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

En esta ocasión la fundación Wireshark ha publicado dos boletines de seguridad (wnpa-sec-2016-56 y wnpa-sec-2016-57) que afectan a la nueva rama 2.2.0, publicada en septiembre. También se ha publicado la versión 2.0.7, que aunque no soluciona ninguna vulnerabilidad corrige otros fallos de funcionalidad.

Como es habitual, las vulnerabilidades corregidas residen en denegaciones de servicio por fallos en la implementación de disectores, que son los módulos responsables de analizar los paquetes de cada uno de los protocolos. En esta ocasión los disectores y protocolos afectados son Bluetooth L2CAP y NCP. También se ha solucionado diferentes problemas no relacionados directamente con vulnerabilidades de seguridad.

Las vulnerabilidades mencionadas se han solucionado en la versión 2.2.1. Esta versión, junto con la 2.0.7 están disponibles para descarga desde la página oficial del proyecto.

Hay que recordar que Wireshark 1.12 alcanzó su final de vida el 31 de julio, por lo que ya no recibe actualizaciones. Se recomienda a los usuarios de esta rama actualizar a Wireshark 2.2.0.

Más información:

una-al-dia (09/09/2016) Publicadas nuevas versiones de Wireshark

Wireshark 2.2.1 Release Notes

wnpa-sec-2016-56 · Bluetooth L2CAP dissector crash

wnpa-sec-2016-57 · NCP dissector crash

Wireshark 2.0.7 Release Notes


Antonio Ropero
Twitter: @aropero


viernes, 9 de septiembre de 2016

Publicadas nuevas versiones de Wireshark

Wireshark Foundation ha publicado la versión 2.0.6 que incluye la corrección de seis vulnerabilidades que podrían provocar condiciones de denegación de servicio. También se anuncia la publicación de la nueva versión 2.2.0.  

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

En esta ocasión la fundación Wireshark ha publicado seis boletines de seguridad en total (del wnpa-sec-2016-50 al wnpa-sec-2016-55) que afectan a la rama 2.0. También se ha publicado la nueva versión 2.2.0 que pasa a considerarse como versión estable con significativas novedades y soporte de nuevos protocolos. Hay que recordar que Wireshark 1.12 alcanzó su final de vida el 31 de julio, por lo que ya no recibe actualizaciones. Se recomienda a los usuarios de esta rama actualizar a Wireshark 2.2.0. 

Como es habitual, las vulnerabilidades corregidas residen en denegaciones de servicio por fallos en la implementación de disectores, que son los módulos responsables de analizar los paquetes de cada uno de los protocolos. La lista de los disectores y protocolos afectados incluyen QNX6 QNET, H.225, Catapult DCT2000, UMTS FP y IPMI Trace. También se ha solucionado diferentes problemas no relacionados directamente con vulnerabilidades de seguridad y actualizado el soporte de diferentes protocolos.
Las vulnerabilidades mencionadas se han solucionado en la versión 2.0.6. La versión actualizada junto con la nueva versión 2.2.0 están disponibles para descarga desde la página oficial del proyecto.

Más información:

Wireshark 2.0.6 is now available

Wireshark 2.2.0 Release Notes

wnpa-sec-2016-50
QNX6 QNET dissector crash. (Bug 11850)

wnpa-sec-2016-51
H.225 dissector crash. (Bug 12700)

wnpa-sec-2016-52
Catapult DCT2000 dissector crash. (Bug 12750)

wnpa-sec-2016-53
UMTS FP dissector crash. (Bug 12751)

wnpa-sec-2016-54
Catapult DCT2000 dissector crash. (Bug 12752)

wnpa-sec-2016-55
IPMI trace dissector crash. (Bug 12782)


Antonio Ropero
Twitter: @aropero

viernes, 29 de julio de 2016

Actualizaciones de Wireshark corrigen múltiples vulnerabilidades

Wireshark Foundation ha publicado las versiones 1.12.13 y 2.0.5, que incluyen la corrección de hasta 11 vulnerabilidades que podrían provocar condiciones de denegación de servicio.

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

En esta ocasión la fundación Wireshark ha publicado 11 boletines de seguridad en total (del wnpa-sec-2016-39 al wnpa-sec-2016-49); nueve afectan a la rama 2.0, mientras que ocho de los avisos de seguridad afectan a la rama 1.12. Hay que señalar que esta es la última versión de Wireshark 1.12, que alcanza su final de vida el 31 de julio. Se recomienda a los usuarios de esta rama actualizar a Wireshark 2.0.

Como es habitual, la mayoría de las vulnerabilidades presentes corregidas en ambas versiones son fallos en la implementación de disectores, que son los módulos responsables de analizar los paquetes de cada uno de los protocolos. El impacto de estas vulnerabilidades suele ser simplemente el cierre inesperado de Wireshark, o en algunos casos, la entrada en un bucle infinito que bloquee la aplicación. Ambos impactos se encuentran en la categoría de denegación de servicio.

La lista de los disectores y protocolos afectados incluyen CORBA IDL en Windows 64-bits, NDS, PacketBB, WSP, MMSE, RLC, LDSS, OpenFlow, WAP, WSP y WBXML. También se ha solucionado diferentes problemas no relacionados directamente con vulnerabilidades de seguridad.

Las vulnerabilidades mencionadas se han solucionado en las versiones 1.12.13 y 2.0.5, ya disponibles para descargar desde la página oficial del proyecto.

Más información:

Wireshark 1.12.13 is now available

Wireshark 2.0.5 is now available


Antonio Ropero

Twitter: @aropero

viernes, 10 de junio de 2016

Actualizaciones de Wireshark corrigen múltiples vulnerabilidades

Wireshark Foundation ha publicado las versiones 1.12.12 y 2.0.4, que incluyen la corrección de hasta 10 vulnerabilidades que podrían provocar condiciones de denegación de servicio.

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

En esta ocasión la fundación Wireshark ha publicado 10 boletines de seguridad en total (del wnpa-sec-2016-29 al wnpa-sec-2016-38); nueve afectan a la rama 2.0, mientras que ocho de los avisos de seguridad afectan a la rama 1.12. Por otra parte, también se ha publicado Wireshark 2.1.0, anunciada como versión semi-experimental destinada a probar nuevas características para la próxima versión 2.2.

Como es habitual, la mayoría de las vulnerabilidades presentes corregidas en ambas versiones son fallos en la implementación de disectores, que son los módulos responsables de analizar los paquetes de cada uno de los protocolos. El impacto de estas vulnerabilidades suele ser simplemente el cierre inesperado de Wireshark, o en algunos casos, la entrada en un bucle infinito que bloquee la aplicación. Ambos impactos se encuentran en la categoría de denegación de servicio.

La lista de los disectores y protocolos afectados incluye SPOOLS, WBXML, IEEE 802.11, UMTS FP, USB y Ethernet. De forma similar, también se corrigen problemas en el tratamiento de archivos Toshiba, CoSine y NetScreen. También se ha solucionado una larga lista de problemas, no relacionados directamente con vulnerabilidades de seguridad.

Las vulnerabilidades mencionadas se han solucionado en las versiones 1.12.12 y 2.0.4, ya disponibles para descargar desde la página oficial del proyecto.

Más información:

Wireshark 1.12.12 is now available

Wireshark 2.0.4 is now available



Antonio Ropero
Twitter: @aropero


martes, 26 de abril de 2016

Actualizaciones de seguridad para Wireshark

Wireshark Foundation ha publicado diez boletines de seguridad que solucionan otras tantas un total de siete vulnerabilidades en la rama 1.12.x y nueve en la 2.0.x.

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

Los errores de seguridad corregidos en los boletines podrían llegar a provocar una denegación de servicio mediante la inyección en la red de paquetes maliciosos o bien engañando al usuario para que cargue ficheros de captura de tráfico de red manipulados.

Las vulnerabilidades son debidas a los errores siguientes:

  • CVE-2016-4076: un fallo al no inicializar la memoria para los patrones de búsqueda en 'epan/dissectors/packet-ncp2222.inc' en el disector 'NCP'.
         
  • CVE-2016-4077: el incorrecto manejo de estructuras de datos 'Tvb' truncadas en 'epan/reassemble.c' en Tshark.
         
  • CVE-2016-4078: la falta de control en las listas de elementos en 'epan/dissectors/packet-capwap.c' y 'epan/dissectors/packet-ieee80211.c' en el disector 'IEEE 802.11' causaría un bucle recursivo.
         
  • CVE-2016-4079: una falta de verificación de identificadores BER en 'epan/dissectors/packet-pktc.c' en el disector 'PKTC'' causaría una escritura fuera de límites.
         
  • CVE-2016-4080: un error al analizar campos 'timestamp' en 'epan/dissectors/packet-pktc.c' en el disector 'PKTC'' podría causar una lectura fuera de límites.
         
  • CVE-2016-4081: un uso incorrecto del tipo de datos entero en 'epan/dissectors/packet-iax2.c' en el disector 'IAX2' podría causar una entrada en un bucle infinito.
         
  • CVE-2016-4082: el uso de la variable incorrecta para indexar un array en 'epan/dissectors/packet-gsm_cbch.c' en el disector 'GSM CBCH' causaría un acceso fuera de límites.
         
  • CVE-2016-4083: un error al no garantizar la disponibilidad de los datos antes de asignar el array en 'epan/dissectors/packet-mswsp.c' en el disector 'MS-WSP'.
         
  • CVE-2016-4084: un desbordamiento de enteros en 'epan/dissectors/packet-mswsp.c' en el disector 'MS-WSP'.
             
  • CVE-2016-4085: un error al procesar cadenas largas en 'epan/dissectors/packet-ncp2222.inc' en el disector 'NCP' podría causar un desbordamiento de memoria.


Las vulnerabilidades se han solucionado en las versiones 1.12.11 y 2.0.3 ya disponibles para su descarga desde la página oficial del proyecto.

Más información:

wnpa-sec-2016-19 · NCP dissector crash

wnpa-sec-2016-20 · TShark reassembly crash

wnpa-sec-2016-21 · IEEE 802.11 dissector crash

wnpa-sec-2016-22 · PKTC dissector crash

wnpa-sec-2016-23 · PKTC dissector crash

wnpa-sec-2016-24 · IAX2 infinite loop

wnpa-sec-2016-25 · Wireshark and TShark crash

wnpa-sec-2016-26 · GSM CBCH dissector crash

wnpa-sec-2016-27 · MS-WSP dissector crash

wnpa-sec-2016-28 · NCP dissector crash



Juan José Ruiz

jueves, 3 de marzo de 2016

Actualizaciones de Wireshark corrigen múltiples vulnerabilidades

Wireshark Foundation ha publicado las versiones 1.12.10 y 2.0.2, que incluyen la corrección de hasta 19 vulnerabilidades; la mayoría podrían provocar condiciones de denegación de servicio, aunque una de ellas podría permitir la ejecución de código.

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

En esta ocasión la fundación Wireshark ha publicado 18 boletines de seguridad en total, todos afectan a la rama 2.0 (y solucionan 19 vulnerabilidades), mientras que solo siete de esos boletines (y 8 vulnerabilidades) también afectan también a la rama 1.12.

Como es habitual, la mayoría de las vulnerabilidades presentes corregidas en ambas versiones son fallos en la implementación de disectores, que son los módulos responsables de analizar los paquetes de cada uno de los protocolos. El impacto de estas vulnerabilidades suele ser simplemente el cierre inesperado de Wireshark, o en algunos casos, la entrada en un bucle infinito que bloquee la aplicación. Ambos impactos se encuentran en la categoría de denegación de servicio.

Aunque en esta ocasión también se soluciona una vulnerabilidad de suplantación de DLLs que podría permitir la ejecución de código malicioso, mediante la inclusión de una DLL específicamente construida en el mismo directorio de un archivo capturado.

La lista de los disectores corregidos es larga, y contiene disectores para protocolos bastante exóticos. Los protocolos afectados son ASN.1 BER, DNP, X.509AF, HTTP/2, HiQnet, LBMC, RSL, LLRP, IEEE 802.11, GSM A-bis OML, SPICE y NFS. De forma similar, también se corrigen problemas en el tratamiento de archivos 3GPP TS 32.42, iSeries e Ixia IxVeriWave.

Aunque no todos los problemas tienen asignado un CVE, ´se han determinado los CVE-2016-2521 al CVE-2016-2532. También se ha solucionado una larga lista de problemas, no relacionados directamente con vulnerabilidades de seguridad.

Las vulnerabilidades mencionadas se han solucionado en las versiones 1.12.10 y 2.0.2, ya disponibles para descargar desde la página oficial del proyecto.

Más información:

Wireshark 1.12.10 is now available

Wireshark 2.0.2 is now available

DLL hijacking vulnerability in Wireshark



Antonio Ropero
Twitter: @aropero



jueves, 31 de diciembre de 2015

Actualizaciones de Wireshark, corregidas múltiples vulnerabilidades

Wireshark Foundation ha publicado las versiones 1.12.9 y 2.0.1, que incluyen la corrección de múltiples vulnerabilidades; la mayoría permitían cerrar inesperadamente la aplicación.

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

Como es habitual, la mayoría de las vulnerabilidades presentes corregidas en ambas versiones son fallos en la implementación de disectores, que son los módulos responsables de analizar los paquetes de cada uno de los protocolos. El impacto de estas vulnerabilidades suele ser simplemente el cierre inesperado de Wireshark, o en algunos casos, la entrada en un bucle infinito que bloquee la aplicación. Ambos impactos se encuentran en la categoría de denegación de servicio.

La lista de los disectores corregidos es larga, y contiene disectores para protocolos bastante exóticos. Se puede observar que algunos de los reportes de bugs son automáticos, hechos por un automatismo que prueba la versión actual en desarrollo usando un repositorio de miles de archivos que contienen capturas de paquetes. Básicamente, se prueba la aplicación con cada archivo, y detecta si provoca algún fallo. Si lo hace, manda un reporte automático. Este tipo de prueba se engloba en las denominadas pruebas de regresión, y es una forma de asegurar que en nuevas versiones no aparezcan vulnerabilidades anteriores.

Las vulnerabilidades mencionadas se han solucionado en las versiones 1.12.9 y 2.0.1, ya disponibles para descargar desde la página oficial del proyecto.

Más información:

Anuncio oficial de la versión 2.0.1

Anuncio oficial de la versión 1.12.9

Información sobre Buildbot, responsable de las pruebas de regresion:


Carlos Ledesma

sábado, 17 de octubre de 2015

Actualización de seguridad para Wireshark

Wireshark Foundation ha publicado una actualización de seguridad para solucionar una vulnerabilidad en la rama 1.12.

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

La vulnerabilidad podría provocar condiciones de denegación de servicio mediante la inyección en la red de paquetes maliciosos o bien engañando al usuario para que cargue ficheros de captura de tráfico de red manipulados. En esta ocasión el problema (CVE-2015-7830) reside en el analizador de archivos pcapng que puede sufrir una caída mientras copia un filtro de interfaz.

La vulnerabilidad se ha solucionado en la versión 1.12.8 ya disponible para su descarga desde la página oficial del proyecto.

Más información:

wnpa-sec-2015-30 · Pcapng file parser crash


Antonio Ropero
Twitter: @aropero


lunes, 17 de agosto de 2015

Actualizaciones de seguridad para Wireshark

Wireshark Foundation ha publicado nueve boletines de seguridad que solucionan otras tantas vulnerabilidades en la rama 1.12. 

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

Todos los errores de seguridad corregidos podrían llegar a provocar condiciones de denegación de servicio mediante la inyección en la red de paquetes maliciosos o bien engañando al usuario para que cargue ficheros de captura de tráfico de red manipulados. En esta ocasión las vulnerabilidades afectan al añadir un artículo al árbol de protocolo, al intentar liberar memoria inválida, al buscar un disector de protocolo, al comprobar la longitud de ptvcursor inválido y en los disectores ZigBee, GSM RLC/MAC, WaveAgent, OpenFlow y WCCP.

Las vulnerabilidades se han solucionado en la versión 1.12.7 ya disponible para su descarga desde la página oficial del proyecto.

Más información:

wnpa-sec-2015-29. WCCP dissector crash. Fixed in 1.12.7.

wnpa-sec-2015-28. Ptvcursor crash. Fixed in 1.12.7.

wnpa-sec-2015-27. OpenFlow dissector infinite loop. Fixed in 1.12.7.

wnpa-sec-2015-26. WaveAgent dissector crash. Fixed in 1.12.7.

wnpa-sec-2015-25. GSM RLC/MAC dissector infinite loop. Fixed in 1.12.7.

wnpa-sec-2015-24. ZigBee dissector crash. Fixed in 1.12.7.

wnpa-sec-2015-23. Dissector table crash. Fixed in 1.12.7.

wnpa-sec-2015-22. Memory manager crash. Fixed in 1.12.7.

wnpa-sec-2015-21. Protocol tree crash. Fixed in 1.12.7.




Antonio Ropero

Twitter: @aropero

domingo, 21 de junio de 2015

Actualizaciones de seguridad para Wireshark

Wireshark Foundation ha publicado dos boletines de seguridad que solucionan otras tantas vulnerabilidades en la rama 1.12.

Wireshark es una popular aplicación de auditoría orientada al análisis de tráfico en redes, que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark se encuentra bajo licencia GPL y disponible para la mayoría de sistemas operativos Unix y compatibles, así como Microsoft Windows.

Todos los errores de seguridad corregidos podrían llegar a provocar condiciones de denegación de servicio mediante la inyección en la red de paquetes maliciosos o bien engañando al usuario para que cargue ficheros de captura de tráfico de red manipulados. En esta ocasión las vulnerabilidades residen en los disectores 'WCCP' y 'GSM DTAP'.

Las vulnerabilidades se han solucionado en la versión 1.12.6 ya disponible para su descarga desde la página oficial del proyecto.

Más información:

wnpa-sec-2015-19 · WCCP dissector crash

wnpa-sec-2015-20 · GSM DTAP dissector crash


Antonio Ropero
Twitter: @aropero