Érintett rendszerek
WiresharkWireshark Foundation
Érintett verziók
Wireshark Foundation Wireshark 0.x
Összefoglaló
A Wireshark több olyan sebezhetőségét is jelentették, melyeket rosszindulatú támadók kiaknázhatnak szolgáltatás megtagadás (DoS) okozására.
Leírás
A Wireshark több olyan sebezhetőségét is jelentették, melyeket rosszindulatú támadók kiaknázhatnak szolgáltatás megtagadás (DoS) okozására.
A HTTP, LDAP, XOT, WBXML, és MIME értelmezők belső hibáit kihasználva rendszer összeomlás idézhető elő vagy nagy mennyiségű memória foglalható le egy különlegesen kialakított, hálózatról elfogott vagy fájlból betöltött csomag vizsgálatakor.
A sebezhetőségeket több 0.99.4 előtti verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 22590
Gyártói referencia: www.wireshark.org
CVE-2006-4574 - NVD CVE-2006-4574
CVE-2006-4805 - NVD CVE-2006-4805
CVE-2006-5468 - NVD CVE-2006-5468
CVE-2006-5469 - NVD CVE-2006-5469
CVE-2006-5595 - NVD CVE-2006-5595
CVE-2006-5740 - NVD CVE-2006-5740