Érintett rendszerek
WiresharkWireshark Foundation
Érintett verziók
Wireshark Foundation Wireshark 0.x, 1.x
Összefoglaló
Egy sérülékenységet találtak a Wiresharkban, amit kihasználva, támadók feltörhetik az áldozat rendszerét.
Leírás
A sérülékenységet egy határhiba okozza a NetScreen Snoop capture file-ok feldolgozásakor, amit kihasználva támadók verem túlcsordulást idézhetnek elő.
A hiba sikeres kihasználása a verem változók állapotától függően tetszőleges kód futtatását teheti lehetővé.
MEGJEGYZÉS: egyéb hibák kihasználásával az alkalmazás összeomlását lehet előidézni a Tektronix K12 capture file-ok feldolgozásakor.
Az érintett verziók a 0.99.7 és 1.0.5. közti kiadások.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 33872
Gyártói referencia: www.wireshark.org