Érintett rendszerek
WiresharkWireshark Foundation
Érintett verziók
Wireshark Foundation Wireshark 0.x, 1.x
Összefoglaló
A Wireshark több olyan sérülékenységét is jelentették, melyeket a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.
Leírás
A Wireshark több olyan sérülékenységét is jelentették, melyeket a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.
-
A Paltalk elemző epan/dissectors/packet-paltalk.c “dissect_paltalk()” függvényének illesztési hibája kiválthatja a rendszer összeomlását.
Megjegyzés: A sikeres kiaknázás feltétele, hogy a Wireshark illesztés-érzékeny módban legyen futtatva.A sérülékenységet az 1.2.0 – 1.2.2 közötti verziókban jelentették.
-
A DCERPC/NT elemző NULL mutató hivatkozás feloldási hibájának kiaknázásával rendszer összeomlás okozható.
A sérülékenységet a 0.10.10 – 1.2.2 közötti verziókban jelentették.
-
Az SMB elemző epan/dissectors/packet-smb.c “dissect_negprot_response()” függvényének határérték hibája kihasználható rendszer összeomlás okozására.
A sérülékenységet a 1.2.0 – 1.2.2 közötti verziókban jelentették.
-
A RADIUS elemző hibája felhasználható rendszer összeomlás előidézésére.
A sérülékenységet a 0.10.13 – 1.0.9 közötti verziókban jelentették (korábban csak
az 1.2.0 verzióban jelezték).
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2009-2560 - NVD CVE-2009-2560
CVE-2009-3549 - NVD CVE-2009-3549
CVE-2009-3550 - NVD CVE-2009-3550
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Egyéb referencia: www.vupen.com
CVE-2009-3551 - NVD CVE-2009-3551
SECUNIA 37175
Gyártói referencia: www.wireshark.org