Érintett rendszerek
WiresharkWireshark Foundation
Érintett verziók
Wireshark Foundation Wireshark 0.x, 1.x
Összefoglaló
Néhány sérülékenységet találtak a Wiresharkban, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadásost okozhatnak.
Leírás
Néhány sérülékenységet találtak a Wiresharkban, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadásost okozhatnak.
- Az epan/dissectors/packet-ncp2222.inc-ben lévő számos hibát kihasználva, rendszer összeomlást vagy végtelen ciklust lehet előidézni, speciálisan elkészített NCP csomagokkal.
Ezt a sérülékenységet a 0.9.7. és 1.0.2. közti verziók tartalmazzák. - Egy zlib-bel tömörített adatcsomag kibontása közben fellépő hibát kihasználva, speciálisan elkészített csomagok segítségével, az alkalmazás összeomlását lehet előidézni.
Ezt a sérülékenységet a 0.10.14. és 1.0.2. közti verziók tartalmazzák.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.wireshark.org
SECUNIA 31674
CVE-2008-3146 - NVD CVE-2008-3146
CVE-2008-3932 - NVD CVE-2008-3932
CVE-2008-3933 - NVD CVE-2008-3933