CH azonosító
CH-3678Angol cím
Wireshark BER Dissector Denial of Service VulnerabilityFelfedezés dátuma
2010.09.16.Súlyosság
KözepesÖsszefoglaló
A Wireshark olyan sérülékenységét fedezték fel, amelyet kihasználva a támadók szolgáltatás megtagadást (Denial of Service – DoS) okozhatnak.
Leírás
A sérülékenység oka az epan/dissectors/packet-ber.c “dissect_unknown_ber()” függvényének rekurziós hibája (végtelenszer hívhatja meg önmagát). Ezt kihasználva verem túlcsordulás okozható, pl. egy speciálisan elkészített SNMP csomaggal.
A sérülékenységet az 1.4.0. verzióban igazolták. Más verziók is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: archives.neohapsis.com
SECUNIA 41535