Wireshark sérülékenységek

CH azonosító

CH-9383

Angol cím

Wireshark Multiple Vulnerabilities

Felfedezés dátuma

2013.06.09.

Súlyosság

Magas

Érintett rendszerek

Wireshark
Wireshark Foundation

Érintett verziók

Wireshark 1.x

Összefoglaló

A Wireshark több olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, valamint feltörhetik a sérülékeny rendszert.

Leírás

  1. A CAPWAP dissector egy hibáját kihasználva (dissectors/packet-capwap.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  2. A GMR-1 BCCH dissector egy hibáját kihasználva (dissectors/packet-gmr1_bcch.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  3. A PPP dissector egy hibáját kihasználva (dissectors/packet-ppp.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  4. A NBAP dissector egy hibáját kihasználva (dissectors/packet-nbap.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  5. Az RDP dissector egy hibáját kihasználva (dissectors/packet-rdp.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  6. A GSM CBCH dissector egy hibáját kihasználva (dissectors/packet-gsm_cbch.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni..
  7. Az Assa Abloy R3 dissector egy hibáját kihasználva (dissectors/packet-assa_r3.c) magas memória és processzor (CPU) terhelést lehet előidézni.
  8. A HTTP dissector egy hibáját (dissectors/packet-http.c) kihasználva, amely bizonyos csomagok feldolgozása során keletkezik, speciálisan kialakított csomagok segítségével verem alapú puffer túlcsordulást lehet előidézni.
  9. Az Ixia IxVeriWave fájl parser (wiretap/vwr.c) egy hibáját kihasználva, amely bizonyos csomagok feldolgozása során keletkezik, speciálisan kialakított csomagok segítségével halom alapú puffer túlcsordulást lehet előidézni.
    A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
  10. A DCP ETSI dissector egy hibáját kihasználva (dissectors/packet-dcp-etsi.c) speciálisan kialakított csomagok segítségével összeomlást lehet előidézni.

A 2-7. és 9. sérülékenységeket az 1.8.0-1.8.7, az 1., 8. és 10. sérülékenységeket az 1.6.0-1.6.15 és 1.8.0-1.8.7 közti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »