Weiterer DoS-Angriff gegen Wireshark gemeldet

Kurz nach Erscheinen von Wireshark 1.0.1 gibt es eine weitere Sicherheitslücke im Paketschnüffler, die von Angreifern in Form einer DoS-Attacke missbraucht werden kann.

Nach einem Bericht der Sicherheitsexperten von Secunia tritt die Sicherheitslücke in der aktuellen Version 1.0.1. Auch ältere Versionen von Wireshark sind betroffen. Die Schwachstelle entsteht beim Zusammenbau von Datenpaketen. Mit einer Serie von manipulierten Datenpaketen können Angreifer die Sicherheitslücke ausnutzen und einen Denial-of-Service Angriff gegen Wireshark durchführen. Dabei ist es unerheblich, ob diese direkt aus dem Netz gelesen oder aus einer Capture-Datei stammen. Der Mangel wird mit der neusten Version 1.0.2 von Wireshark beseitigt. (vgw)