CH azonosító
CH-9383Angol cím
Wireshark Multiple VulnerabilitiesFelfedezés dátuma
2013.06.09.Súlyosság
MagasÖsszefoglaló
A Wireshark több olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, valamint feltörhetik a sérülékeny rendszert.
Leírás
- A CAPWAP dissector egy hibáját kihasználva (dissectors/packet-capwap.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
- A GMR-1 BCCH dissector egy hibáját kihasználva (dissectors/packet-gmr1_bcch.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
- A PPP dissector egy hibáját kihasználva (dissectors/packet-ppp.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
- A NBAP dissector egy hibáját kihasználva (dissectors/packet-nbap.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
- Az RDP dissector egy hibáját kihasználva (dissectors/packet-rdp.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
- A GSM CBCH dissector egy hibáját kihasználva (dissectors/packet-gsm_cbch.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
- Az Assa Abloy R3 dissector egy hibáját kihasználva (dissectors/packet-assa_r3.c) magas memória és processzor (CPU) terhelést lehet előidézni.
- A HTTP dissector egy hibáját (dissectors/packet-http.c) kihasználva, amely bizonyos csomagok feldolgozása során keletkezik, speciálisan kialakított csomagok segítségével verem alapú puffer túlcsordulást lehet előidézni.
- Az Ixia IxVeriWave fájl parser (wiretap/vwr.c) egy hibáját kihasználva, amely bizonyos csomagok feldolgozása során keletkezik, speciálisan kialakított csomagok segítségével halom alapú puffer túlcsordulást lehet előidézni.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé. - A DCP ETSI dissector egy hibáját kihasználva (dissectors/packet-dcp-etsi.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni.
A 2-7. és 9. sérülékenységeket az 1.8.0-1.8.7, az 1., 8. és 10. sérülékenységeket az 1.6.0-1.6.15 és 1.8.0-1.8.7 közti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
SECUNIA 53762
CVE-2013-4074 - NVD CVE-2013-4074
CVE-2013-4075 - NVD CVE-2013-4075
CVE-2013-4076 - NVD CVE-2013-4076
CVE-2013-4077 - NVD CVE-2013-4077
CVE-2013-4078 - NVD CVE-2013-4078
CVE-2013-4079 - NVD CVE-2013-4079
CVE-2013-4080 - NVD CVE-2013-4080
CVE-2013-4081 - NVD CVE-2013-4081
CVE-2013-4082 - NVD CVE-2013-4082
CVE-2013-4083 - NVD CVE-2013-4083