SUSE-SU-2018:2891-1

    Dashboard / Vulnerabilities / SUSE-SU-2018:2891-1

    SUSE-SU-2018:2891-1

    Published: 27 Sept 2018Last Modified: 4 Feb 2026

    Summary: Security update for wireshark

    Details: This update for wireshark to version 2.4.9 fixes the following issues: Wireshark was updated to 2.4.9 (bsc#1094301, bsc#1106514). Security issues fixed: - CVE-2018-16058: Bluetooth AVDTP dissector crash (wnpa-sec-2018-44) - CVE-2018-16056: Bluetooth Attribute Protocol dissector crash (wnpa-sec-2018-45) - CVE-2018-16057: Radiotap dissector crash (wnpa-sec-2018-46) - CVE-2018-11355: Fix RTCP dissector crash (bsc#1094301). - CVE-2018-14370: IEEE 802.11 dissector crash (wnpa-sec-2018-43, bsc#1101802) - CVE-2018-14368: Bazaar dissector infinite loop (wnpa-sec-2018-40, bsc#1101794) - CVE-2018-11362: Fix LDSS dissector crash (bsc#1094301). - CVE-2018-11361: Fix IEEE 802.11 dissector crash (bsc#1094301). - CVE-2018-11360: Fix GSM A DTAP dissector crash (bsc#1094301). - CVE-2018-14342: BGP dissector large loop (wnpa-sec-2018-34, bsc#1101777) - CVE-2018-14343: ASN.1 BER dissector crash (wnpa-sec-2018-37, bsc#1101786) - CVE-2018-14340: Multiple dissectors could crash (wnpa-sec-2018-36, bsc#1101804) - CVE-2018-14341: DICOM dissector crash (wnpa-sec-2018-39, bsc#1101776) - CVE-2018-11358: Fix Q.931 dissector crash (bsc#1094301). - CVE-2018-14344: ISMP dissector crash (wnpa-sec-2018-35, bsc#1101788) - CVE-2018-11359: Fix multiple dissectors crashs (bsc#1094301). - CVE-2018-11356: Fix DNS dissector crash (bsc#1094301). - CVE-2018-14339: MMSE dissector infinite loop (wnpa-sec-2018-38, bsc#1101810) - CVE-2018-11357: Fix multiple dissectors that could consume excessive memory (bsc#1094301). - CVE-2018-14367: CoAP dissector crash (wnpa-sec-2018-42, bsc#1101791) - CVE-2018-11354: Fix IEEE 1905.1a dissector crash (bsc#1094301). - CVE-2018-14369: HTTP2 dissector crash (wnpa-sec-2018-41, bsc#1101800) Further bug fixes and updated protocol support as listed in: https://www.wireshark.org/docs/relnotes/wireshark-2.4.9.html

    References: https://www.suse.com/support/update/announcement/2018/suse-su-20182891-1/, https://bugzilla.suse.com/1094301, https://bugzilla.suse.com/1101776, https://bugzilla.suse.com/1101777, https://bugzilla.suse.com/1101786, https://bugzilla.suse.com/1101788, https://bugzilla.suse.com/1101791, https://bugzilla.suse.com/1101794, https://bugzilla.suse.com/1101800, https://bugzilla.suse.com/1101802, https://bugzilla.suse.com/1101804, https://bugzilla.suse.com/1101810, https://bugzilla.suse.com/1106514, https://www.suse.com/security/cve/CVE-2018-11354, https://www.suse.com/security/cve/CVE-2018-11355, https://www.suse.com/security/cve/CVE-2018-11356, https://www.suse.com/security/cve/CVE-2018-11357, https://www.suse.com/security/cve/CVE-2018-11358, https://www.suse.com/security/cve/CVE-2018-11359, https://www.suse.com/security/cve/CVE-2018-11360, https://www.suse.com/security/cve/CVE-2018-11361, https://www.suse.com/security/cve/CVE-2018-11362, https://www.suse.com/security/cve/CVE-2018-14339, https://www.suse.com/security/cve/CVE-2018-14340, https://www.suse.com/security/cve/CVE-2018-14341, https://www.suse.com/security/cve/CVE-2018-14342, https://www.suse.com/security/cve/CVE-2018-14343, https://www.suse.com/security/cve/CVE-2018-14344, https://www.suse.com/security/cve/CVE-2018-14367, https://www.suse.com/security/cve/CVE-2018-14368, https://www.suse.com/security/cve/CVE-2018-14369, https://www.suse.com/security/cve/CVE-2018-14370, https://www.suse.com/security/cve/CVE-2018-16056, https://www.suse.com/security/cve/CVE-2018-16057, https://www.suse.com/security/cve/CVE-2018-16058

    Affected packages

    Package

    Name: wireshark

    Purl: pkg:rpm/suse/wireshark&distro=SUSE%20OpenStack%20Cloud%207

    Affected ranges

    Type: ECOSYSTEM

    Events:

    Introduced- 0
    Fixed -2.4.9-48.29.1

    Affected versions

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High