Schwachstellen in WireShark geschlossen Entwickler schließen Sicherheits­lücken in WireShark

Von Thomas Joos 1 min Lesedauer

Die Entwickler von WireShark stellen Updates zur Verfügung, die drei Lücken im Netzwerkanalyse-Tool schließen. Die Updates sollten schnellstmöglich installiert werden.

In der aktuellen WireShark-Version werden mehrere sicherheitskritisches Fehler behoben.(Bild:  Gorodenkoff - stock.adobe.com)
In der aktuellen WireShark-Version werden mehrere sicherheitskritisches Fehler behoben.
(Bild: Gorodenkoff - stock.adobe.com)

Die Entwickler von WireShark stellen Updates für drei Lücken zur Verfügung. Die Updates sollten schnellstmöglich installiert werden. Generell handelt es sich dabei um die drei Lücken CVE-2024-4853, CVE-2024-4854 und CVE-2024-4855. Alle drei sollen DoS-Attacken ermöglichen. Parallel dazu beseitigen die Updates weitere Bugs in WireShark.

Entwickler von WireShark schließen Lücken und beheben Bugs

Das Problem mit der Bezeichnung wnpa-sec-2024-07 betrifft die MONGO- und ZigBee-TLV-Dissektoren von Wireshark. Diese Dissektoren können in eine Endlosschleife geraten, was zu einem unendlichen Schleifenlauf und somit zu einem potenziellen Absturz der Anwendung führen kann. Diese Schwachstelle wurde unter der Issue-Nummer 19726 dokumentiert und erhielt die CVE-Nummer CVE-2024-4854.

Ein weiteres sicherheitskritisches Problem wurde unter der Bezeichnung wnpa-sec-2024-08 identifiziert. Dieses Problem betrifft das Kommandozeilenwerkzeug editcap, das in Wireshark verwendet wird. Beim Ausschneiden von Bytes vom Anfang eines Pakets kann die Anwendung abstürzen. Diese Schwachstelle ist unter der Issue-Nummer 19724 registriert und wurde als CVE-2024-4853 klassifiziert. Ein Absturz der Anwendung kann dazu führen, dass wichtige Daten verloren gehen und die Analyse von Netzwerkpaketen unterbrochen wird.

Zusätzlich wurde eine dritte Schwachstelle unter der Bezeichnung wnpa-sec-2024-09 festgestellt. Auch diese betrifft das editcap-Werkzeug. In diesem Fall kann die Anwendung abstürzen, wenn beim Schreiben mehrerer Dateien Geheimnisse injiziert werden. Dieses Problem wurde unter der Issue-Nummer 19782 dokumentiert und erhielt die CVE-Nummer CVE-2024-4855. Der Absturz kann zu einer Unterbrechung der laufenden Prozesse und potenziell zum Verlust von sicherheitskritischen Informationen führen.

(ID:50046105)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung