CH azonosító
CH-3968Angol cím
Wireshark Two VulnerabilitiesFelfedezés dátuma
2010.11.18.Súlyosság
KözepesÖsszefoglaló
A Wireshark két olyan sérülékenységét jelentették, amelyeket kihasználva a támadók szolgáltatás megtagadást (Dos – Denial of Service) idézhetnek elő.
Leírás
- A epan/dissectors/packet-ldss.c “dissect_ldss_transfer()” függvényének határhibája kihasználható halom túlcsordulás okozására.
A sérülékenységet az 1.2.0 – 1.2.12 és 1.4.0 – 1.4.1 közötti verziókban jelentették.
- A ZigBee ZCL Discover Attribute Response elemző egy hibája kihasználható végtelen ciklus előidézésére.
A sérülékenységet az 1.4.0 – 1.4.1 közötti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
SECUNIA 42290