MGASA-2018-0320
Dashboard / Vulnerabilities / MGASA-2018-0320
MGASA-2018-0320
Summary: Updated wireshark packages fix security vulnerabilities
Details: RPKI-Router infinite loop (CVE-2018-7325). MMSE dissector infinite loop (CVE-2018-14339). Multiple dissectors could crash (CVE-2018-14340). DICOM dissector crash (CVE-2018-14341). BGP dissector large loop (CVE-2018-14342). ASN.1 BER dissector crash (CVE-2018-14343). ISMP dissector crash (CVE-2018-14344). Bazaar dissector infinite loop (CVE-2018-14368). HTTP2 dissector crash (CVE-2018-14369).
References: https://advisories.mageia.org/MGASA-2018-0320.html, https://bugs.mageia.org/show_bug.cgi?id=23330, https://www.wireshark.org/security/wnpa-sec-2018-06.html, https://www.wireshark.org/security/wnpa-sec-2018-34.html, https://www.wireshark.org/security/wnpa-sec-2018-35.html, https://www.wireshark.org/security/wnpa-sec-2018-36.html, https://www.wireshark.org/security/wnpa-sec-2018-37.html, https://www.wireshark.org/security/wnpa-sec-2018-38.html, https://www.wireshark.org/security/wnpa-sec-2018-39.html, https://www.wireshark.org/security/wnpa-sec-2018-40.html, https://www.wireshark.org/security/wnpa-sec-2018-41.html, https://www.wireshark.org/docs/relnotes/wireshark-2.2.16.html, https://www.wireshark.org/news/20180718.html
Affected packages
Package
Name: wireshark
Purl: pkg:rpm/mageia/wireshark?arch=source&distro=mageia-6
Affected ranges
Type: ECOSYSTEM
Events:
