Összefoglaló
A Wireshark olyan sérülékenységét fedezték fel, melyet kihasználva a támadók tetszőleges kódot futtathatnak a felhasználó rendszerén.
Leírás
A sérülékenység oka, hogy az alkalmazás a könyvtárakat (pl. airpcap.dll) nem biztonságos módon tölti be. Ez tetszőleges könyvtár betöltésére használható, ha a felhasználó megnyit egy olyan pcap fájlt, amely egy távoli WebDAV vagy SMB megosztáson érhető el.
A sikeres kiaknázás tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a Windows platformon futó 1.2.10. verzió esetén igazolták vissza. Más verziók ugyancsak érintettek lehetnek.
Megoldás
Csak megbízható fájlokat nyisson meg!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 41064
Egyéb referencia: www.exploit-db.com