Wireshark sérülékenységek

CH azonosító

CH-9383

Angol cím

Wireshark Multiple Vulnerabilities

Felfedezés dátuma

2013.06.09.

Súlyosság

Magas

Érintett rendszerek

Wireshark
Wireshark Foundation

Érintett verziók

Wireshark 1.x

Összefoglaló

A Wireshark több olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, valamint feltörhetik a sérülékeny rendszert.

Leírás

  1. A CAPWAP dissector egy hibáját kihasználva (dissectors/packet-capwap.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  2. A GMR-1 BCCH dissector egy hibáját kihasználva (dissectors/packet-gmr1_bcch.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  3. A PPP dissector egy hibáját kihasználva (dissectors/packet-ppp.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  4. A NBAP dissector egy hibáját kihasználva (dissectors/packet-nbap.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  5. Az RDP dissector egy hibáját kihasználva (dissectors/packet-rdp.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  6. A GSM CBCH dissector egy hibáját kihasználva (dissectors/packet-gsm_cbch.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  7. Az Assa Abloy R3 dissector egy hibáját kihasználva (dissectors/packet-assa_r3.c) magas memória és processzor (CPU) terhelést lehet előidézni.
  8. A HTTP dissector egy hibáját (dissectors/packet-http.c) kihasználva, amely bizonyos csomagok feldolgozása során keletkezik, speciálisan kialakított csomagok segítségével verem alapú puffer túlcsordulást lehet előidézni.
  9. Az Ixia IxVeriWave fájl parser (wiretap/vwr.c) egy hibáját kihasználva, amely bizonyos csomagok feldolgozása során keletkezik, speciálisan kialakított csomagok segítségével halom alapú puffer túlcsordulást lehet előidézni.
    A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
  10. A DCP ETSI dissector egy hibáját kihasználva (dissectors/packet-dcp-etsi.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni.

A 2-7. és 9. sérülékenységeket az 1.8.0-1.8.7, az 1., 8. és 10. sérülékenységeket az 1.6.0-1.6.15 és 1.8.0-1.8.7 közti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra