Wireshark sérülékenységek

CH azonosító

CH-5518

Angol cím

Wireshark Multiple Vulnerabilities

Felfedezés dátuma

2011.09.08.

Súlyosság

Magas

Érintett rendszerek

Wireshark
Wireshark Foundation

Érintett verziók

Wireshark 1.x

Összefoglaló

A Wireshark olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni és feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. Egyes IKA csomagok feldolgozásakor fellépő hiba kihasználható végtelen ciklus előidézésére, nagymértékű erőforrás felhasználást és összeomlást előidézve.
  2. Egy nem részletezett, Lua scriptekkel kapcsolatos hiba kihasználható “DLL hijacking”-hez hasonló vektorokkal tetszőleges Lua scriptek futtatására.
  3. A CSN.1 elválasztón belüli inicializálatlan változó kihasználható összeomlás előidézésére.
    Ez a sérülékenység kizárólag a 1.6.0-tól az 1.6.1-es verzióig érinti a termékeket. Továbbá egy hiba a puffer kivétel kezelésnél összeomlást idézhet elő egy kártékony trace fájl csomag megnyitásakor.

Megoldás

Frissítsen a 1.4.9-es vagy a 1.6.2-es verzióra.

Hivatkozások

SECUNIA 45927
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Egyéb referencia: archives.neohapsis.com
CVE-2011-3266 - NVD CVE-2011-3266


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
Tovább a sérülékenységekhez »