Wireshark sérülékenységek

CH azonosító

CH-9383

Angol cím

Wireshark Multiple Vulnerabilities

Felfedezés dátuma

2013.06.09.

Súlyosság

Magas

Érintett rendszerek

Wireshark
Wireshark Foundation

Érintett verziók

Wireshark 1.x

Összefoglaló

A Wireshark több olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, valamint feltörhetik a sérülékeny rendszert.

Leírás

  1. A CAPWAP dissector egy hibáját kihasználva (dissectors/packet-capwap.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  2. A GMR-1 BCCH dissector egy hibáját kihasználva (dissectors/packet-gmr1_bcch.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  3. A PPP dissector egy hibáját kihasználva (dissectors/packet-ppp.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  4. A NBAP dissector egy hibáját kihasználva (dissectors/packet-nbap.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  5. Az RDP dissector egy hibáját kihasználva (dissectors/packet-rdp.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  6. A GSM CBCH dissector egy hibáját kihasználva (dissectors/packet-gsm_cbch.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  7. Az Assa Abloy R3 dissector egy hibáját kihasználva (dissectors/packet-assa_r3.c) magas memória és processzor (CPU) terhelést lehet előidézni.
  8. A HTTP dissector egy hibáját (dissectors/packet-http.c) kihasználva, amely bizonyos csomagok feldolgozása során keletkezik, speciálisan kialakított csomagok segítségével verem alapú puffer túlcsordulást lehet előidézni.
  9. Az Ixia IxVeriWave fájl parser (wiretap/vwr.c) egy hibáját kihasználva, amely bizonyos csomagok feldolgozása során keletkezik, speciálisan kialakított csomagok segítségével halom alapú puffer túlcsordulást lehet előidézni.
    A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
  10. A DCP ETSI dissector egy hibáját kihasználva (dissectors/packet-dcp-etsi.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni.

A 2-7. és 9. sérülékenységeket az 1.8.0-1.8.7, az 1., 8. és 10. sérülékenységeket az 1.6.0-1.6.15 és 1.8.0-1.8.7 közti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24993 – Microsoft Windows NTFS Heap-Based Buffer Overflow sebezhetősége
CVE-2025-24991 – Microsoft Windows NTFS Out-Of-Bounds Read sebezhetősége
CVE-2025-24985 – Microsoft Windows Fast FAT File System Driver Integer Overflow sebezhetősége
CVE-2025-24984 – Microsoft Windows NTFS Information Disclosure sebezhetősége
CVE-2025-24983 – Microsoft Windows Win32k Use-After-Free sebezhetősége
CVE-2025-26633 – Microsoft Windows Management Console (MMC) Improper Neutralization sebezhetősége
CVE-2025-27363 – FreeType srülékenysége
CVE-2025-24201 – Apple WebKit sérülékenysége
CVE-2024-13161 – Ivanti Endpoint Manager (EPM) Absolute Path Traversal sebezhetősége
Tovább a sérülékenységekhez »