CH azonosító
CH-7266Angol cím
Wireshark PPP and NFS Dissector Denial of Service VulnerabilitiesFelfedezés dátuma
2012.07.23.Súlyosság
KözepesÖsszefoglaló
A Wireshark két sérülékenysége vált ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- A PP dissector (protokol értelmező/dekódoló) egy hibája kihasználható összeomlás előidézésére egy speciálisan formázott csomaggal.
- Az NFS dissector (protokol értelmező/dekódoló) egy hibája kihasználható a CPU túlzott igénybevételére és összeomlás előidézésére egy speciálisan formázott csomaggal.
A sérülékenységek az 1.8.1, 1.6.9 és 1.4.14 előtti verziókat érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Egyéb referencia: bugs.debian.org
CVE-2012-4048 - NVD CVE-2012-4048
CVE-2012-4049 - NVD CVE-2012-4049
SECUNIA 49971