Wireshark sérülékenységek

CH azonosító

CH-5518

Angol cím

Wireshark Multiple Vulnerabilities

Felfedezés dátuma

2011.09.08.

Súlyosság

Magas

Érintett rendszerek

Wireshark
Wireshark Foundation

Érintett verziók

Wireshark 1.x

Összefoglaló

A Wireshark olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni és feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. Egyes IKA csomagok feldolgozásakor fellépő hiba kihasználható végtelen ciklus előidézésére, nagymértékű erőforrás felhasználást és összeomlást előidézve.
  2. Egy nem részletezett, Lua scriptekkel kapcsolatos hiba kihasználható “DLL hijacking”-hez hasonló vektorokkal tetszőleges Lua scriptek futtatására.
  3. A CSN.1 elválasztón belüli inicializálatlan változó kihasználható összeomlás előidézésére.
    Ez a sérülékenység kizárólag a 1.6.0-tól az 1.6.1-es verzióig érinti a termékeket. Továbbá egy hiba a puffer kivétel kezelésnél összeomlást idézhet elő egy kártékony trace fájl csomag megnyitásakor.

Megoldás

Frissítsen a 1.4.9-es vagy a 1.6.2-es verzióra.

Hivatkozások

SECUNIA 45927
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Egyéb referencia: archives.neohapsis.com
CVE-2011-3266 - NVD CVE-2011-3266


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »