CH azonosító
CH-5283Angol cím
Wireshark 1.6.1 Malformed IKE Packet Denial of ServiceFelfedezés dátuma
2011.07.28.Súlyosság
KözepesÖsszefoglaló
A Wireshark olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet az IKEv1 protokoll elemző és a proto_tree_add_item() függvény hibája okozza, amikor több mint 1000000 elem kerül hozzáadásra a proto_tree-hez. Ez a memória felhasználás emelkedését és szolgáltatás megtagadást okoz.
A sérülékenységet a Wireshark 1.6.1. Windows XP SP2 rendszeren futó verziójában igazolták, de a kód újrafelhasználás miatt más verziók is érintettek lehetnek.