CH azonosító
CH-5124Angol cím
Wireshark Two Denial of Service VulnerabilitiesFelfedezés dátuma
2011.06.29.Súlyosság
KözepesÉrintett rendszerek
WiresharkWireshark Foundation
Érintett verziók
Wireshark 1.2.0 - 1.2.17, 1.4.0 - 1.4.7, 1.6.0
Összefoglaló
A Wireshark két olyan sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- A sérülékenységet a Lucent/Ascend fájl feldolgozóban található hiba okozza, amelyet kihasználva végtelen ciklust lehet előidézni speciálisan megszerkesztett csomagok segítségével.
A sérülékenységet az 1.2.0 – 1.2.17 1.4.0 – 1.4.7 és 1.6.0 verziókban jelentették. - Az epan/dissectors/packet-ansi_a.c “elem_cell_id_list()” függvényének végtelen rekurzió hibáját kihasználva verem túlcsordulás okozható egy különlegesen megszerkesztett MAP csomag segítségével.
A sérülékenységet az 1.4.0 – 1.4.7 és 1.6.0 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
SECUNIA 45086
CVE-2011-2597 - NVD CVE-2011-2597
CVE-2011-2698 - NVD CVE-2011-2698