Wireshark sérülékenységek

CH azonosító

CH-5518

Angol cím

Wireshark Multiple Vulnerabilities

Felfedezés dátuma

2011.09.08.

Súlyosság

Magas

Érintett rendszerek

Wireshark
Wireshark Foundation

Érintett verziók

Wireshark 1.x

Összefoglaló

A Wireshark olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni és feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. Egyes IKA csomagok feldolgozásakor fellépő hiba kihasználható végtelen ciklus előidézésére, nagymértékű erőforrás felhasználást és összeomlást előidézve.
  2. Egy nem részletezett, Lua scriptekkel kapcsolatos hiba kihasználható “DLL hijacking”-hez hasonló vektorokkal tetszőleges Lua scriptek futtatására.
  3. A CSN.1 elválasztón belüli inicializálatlan változó kihasználható összeomlás előidézésére.
    Ez a sérülékenység kizárólag a 1.6.0-tól az 1.6.1-es verzióig érinti a termékeket. Továbbá egy hiba a puffer kivétel kezelésnél összeomlást idézhet elő egy kártékony trace fájl csomag megnyitásakor.

Megoldás

Frissítsen a 1.4.9-es vagy a 1.6.2-es verzióra.

Hivatkozások

SECUNIA 45927
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Egyéb referencia: archives.neohapsis.com
CVE-2011-3266 - NVD CVE-2011-3266


Legfrissebb sérülékenységek
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
Tovább a sérülékenységekhez »