Érintett rendszerek
WiresharkWireshark Foundation
Érintett verziók
Wireshark Foundation Wireshark 0.99.7 - 1.0.4
Összefoglaló
A Wireshark két olyan sérülékenységét jelentették, melyet a támadók szolgáltatás megtagadás okozására (DoS) használhatnak ki.
Leírás
A Wireshark két olyan sérülékenységét jelentették, melyet a támadók szolgáltatás megtagadás okozására (DoS) használhatnak ki.
-
A sérülékenységet az SMTP elemző hibája okozza, ami kihasználható
egy végtelen ciklus futtatására egy nagyméretű SMTP csomaggal. -
A sérülékenységet a WLCCP elemző hibája okozza, ami kihasználható
egy végtelen ciklus futtatására egy különlegesen kialakított csomaggal.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.vupen.com
Gyártói referencia: anonsvn.wireshark.org
SECUNIA 32840
Egyéb referencia: lists.grok.org.uk
CVE-2008-5285 - NVD CVE-2008-5285