CH azonosító
CH-9230Angol cím
Wireshark Multiple Denial of Service VulnerabilitiesFelfedezés dátuma
2013.05.19.Súlyosság
KözepesÖsszefoglaló
A Wireshark több sérülékenységét jelentették, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- A RELOAD dissector (dissectors/packet-reload.c) egy hibáját kihasználva végtelen ciklust és a processzor erőforrásainak teljes kimerítését lehet előidézni speciálisan elkészített csomagok segítségével. Ez a sérülékenység az alábbihoz kapcsolódik CERT-Hungary CH-8650 (5. pont).
- A GTPv2 dissector (dissectors/packet-gtpv2.c) egy hibáját kihasználva összeomlást lehet előidézni speciálisan elkészített csomagok segítségével.
- Az ASN.1 BER dissector egy hibáját kihasználva összeomlást lehet előidézni speciálisan elkészített csomagok segítségével. Ez a sérülékenység az 1.6.15 és 1.8.7 verziót is érinti.
- A PPP CCP dissector (dissectors/packet-ppp.c) egy hibáját kihasználva összeomlást lehet előidézni speciálisan elkészített csomagok segítségével.
- A DCP ETSI dissector (dissectors/packet-dcp-etsi.c) egy hibáját kihasználva összeomlást lehet előidézni speciálisan elkészített csomagok segítségével.
- A MPEG DSM-CC dissector (dissectors/packet-mpeg-dsmcc.c) egy hibáját kihasználva összeomlást lehet előidézni speciálisan elkészített csomagok segítségével.
- A Websocket dissector (dissectors/packet-websocket.c) egy hibáját kihasználva összeomlást lehet előidézni speciálisan elkészített csomagok segítségével.
- A MySQL dissector (dissectors/packet-mysql.c) egy hibáját kihasználva végtelen ciklust és a processzor erőforrásainak teljes kimerítését lehet előidézni speciálisan elkészített csomagok segítségével.
- A ETCH dissector (dissectors/packet-etch.c) egy hibáját kihasználva végtelen ciklust és a processzor erőforrásainak teljes kimerítését lehet előidézni speciálisan elkészített csomagok segítségével.
Az 1., 2., illetve a 4 – 9. közti sérülékenységeket az 1.8.7 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
SECUNIA 53425
CERT-Hungary CH-8650
CVE-2013-2486 - NVD CVE-2013-2486
CVE-2013-2487 - NVD CVE-2013-2487