Wireshark sérülékenységek

CH azonosító

CH-9383

Angol cím

Wireshark Multiple Vulnerabilities

Felfedezés dátuma

2013.06.09.

Súlyosság

Magas

Érintett rendszerek

Wireshark
Wireshark Foundation

Érintett verziók

Wireshark 1.x

Összefoglaló

A Wireshark több olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, valamint feltörhetik a sérülékeny rendszert.

Leírás

  1. A CAPWAP dissector egy hibáját kihasználva (dissectors/packet-capwap.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  2. A GMR-1 BCCH dissector egy hibáját kihasználva (dissectors/packet-gmr1_bcch.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  3. A PPP dissector egy hibáját kihasználva (dissectors/packet-ppp.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  4. A NBAP dissector egy hibáját kihasználva (dissectors/packet-nbap.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  5. Az RDP dissector egy hibáját kihasználva (dissectors/packet-rdp.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  6. A GSM CBCH dissector egy hibáját kihasználva (dissectors/packet-gsm_cbch.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  7. Az Assa Abloy R3 dissector egy hibáját kihasználva (dissectors/packet-assa_r3.c) magas memória és processzor (CPU) terhelést lehet előidézni.
  8. A HTTP dissector egy hibáját (dissectors/packet-http.c) kihasználva, amely bizonyos csomagok feldolgozása során keletkezik, speciálisan kialakított csomagok segítségével verem alapú puffer túlcsordulást lehet előidézni.
  9. Az Ixia IxVeriWave fájl parser (wiretap/vwr.c) egy hibáját kihasználva, amely bizonyos csomagok feldolgozása során keletkezik, speciálisan kialakított csomagok segítségével halom alapú puffer túlcsordulást lehet előidézni.
    A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
  10. A DCP ETSI dissector egy hibáját kihasználva (dissectors/packet-dcp-etsi.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni.

A 2-7. és 9. sérülékenységeket az 1.8.0-1.8.7, az 1., 8. és 10. sérülékenységeket az 1.6.0-1.6.15 és 1.8.0-1.8.7 közti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
CVE-2025-30377 – Microsoft Office Remote Code Execution sebezhetősége
CVE-2024-57726 – SimpleHelp sebezhetősége
CVE-2024-57728 – SimpleHelp sebezhetősége
CVE-2025-20114 – Cisco Unified Intelligence Center Privilege Escalation sebezhetősége
CVE-2025-20113 – Cisco Unified Intelligence Center Privilege Escalation sebezhetősége
CVE-2025-20152 – Cisco Identity Services Engine RADIUS Denial of Service sérülékenysége
CVE-2025-4632 – Samsung MagicINFO 9 Server Path Traversal sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
Tovább a sérülékenységekhez »