Érintett rendszerek
WiresharkWireshark Foundation
Érintett verziók
Wireshark Foundation Wireshark 0.8.20 - 1.0.13
Wireshark Foundation Wireshark 1.2 - 1.2.8
Összefoglaló
A Wireshark olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva puffer túlcsordulást vagy szolgáltatás megtagadást (DoS) okozhatnak.
Leírás
A hibák kihasználásával összeomlást és szolgáltatás megtagadást lehet okozni. A támadók tetszőleges kódot is futtathatnak a sebezhető alkalmazást futtató felhasználók környezetében.
Ezek a hibák a Wireshark 0.8.20 és 1.2.8 közötti verzióit érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2010-2283 - NVD CVE-2010-2283
CVE-2010-2284 - NVD CVE-2010-2284
CVE-2010-2285 - NVD CVE-2010-2285
CVE-2010-2286 - NVD CVE-2010-2286
CVE-2010-2287 - NVD CVE-2010-2287
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: bugs.wireshark.org
Gyártói referencia: bugs.wireshark.org
Egyéb referencia: www.securityfocus.com