DoS-Angriffe Wireshark-Schwachstellen bringen Systeme zum Absturz

Von Melanie Staudacher 1 min Lesedauer

Anbieter zum Thema

Zwei Schwachstellen mit hohem Risikograd gefährden das weitverbreitete Netzwerkanalysetool Wireshark. Cyberangreifer können fehlerhafte Dissektor-Funktionen ausnutzen, um Wireshark zu blockieren.

Die Wireshark-Versionen 4.4.0 bis 4.4.1 und 4.2.0 bis 4.2.8 sind von zwei DoS-Schwachstellen betroffen.(Bild:  Bartek - stock.adobe.com)
Die Wireshark-Versionen 4.4.0 bis 4.4.1 und 4.2.0 bis 4.2.8 sind von zwei DoS-Schwachstellen betroffen.
(Bild: Bartek - stock.adobe.com)

Mit der aktuellen Version Wireshark 4.4.2 haben die Entwickler des Netzwerk-Monitoring-Tools zwei Sicherheitslücken geschlossen, die DoS-Angriffe ermöglichen. Beide Schwachstellen, CVE-2024-11595 und CVE-2024-11596 haben einen CVSS von 7.8 und bergen die Gefahr von DDoS-Angriffen.

Denial of Service durch Paketinjektion

Letztere beschreibt einen Code-Fehler im ECMP-Dissektor (Equal-Cost Multi-Path), der die Anwendung in den Versionen 4.4.0 bis 4.4.1 sowie 4.2.0 bis 4.2.8 zum Absturz bringen kann. Der Dissektor ist dafür zuständig, Datenpakete zu analysieren. Ein Angreifer kann durch Ausnutzung von CVE-2024-11596 bösartige Netzwerkpakete oder manipulierte Capture-Dateien erstellen und injizieren, die beim Start von Wireshark einen DoS-Angriff auslösen.

CVE-2024-11595 betrifft ebenfalls die Wireshark-Versionen 4.4.0 bis 4.4.1 und 4.2.0 bis 4.2.8. Hier kann ein Fehler im FiveCo-Dissektor, der für die Analyse des Register Access Protocals zuständig ist, zu einer Endlosschleife führen. Bei diesem Infinite Loop findet der Dissektor keinen Punkt, an dem er die Verarbeitung der Daten abschließen kann und der Speicher des Systems wird vollständig ausgelastet, was Wireshark blockiert. Cyberkriminelle können dann sensible Daten aus dem Netzwerk entwenden oder Schadsoftware verbreiten.

Den Wireshark-Entwicklern zufolge gibt es derzeit keine Hinweise auf Exploits für die Sicherheitslücken. Nutzer sollten schnellstmöglich auf die aktuelle Version von Wireshark 4.4.2 updaten.

(ID:50249586)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung