CH azonosító
CH-8015Angol cím
Wireshark Multiple Denial of Service VulnerabilitiesFelfedezés dátuma
2012.11.28.Súlyosság
KözepesÖsszefoglaló
A Wireshark több sérülékenységét jelentették, amiket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- Az USB dissector (epan/dissectors/packet-usb.c) egy hibáját kihasználva végtelen ciklust és az CPU erőforrások teljes lefoglalását lehet előidézni egy speciálisan összeállított csomag segítségével.
- Az sFlow dissector (epan/dissectors/packet-sflow.c) egy hibáját kihasználva végtelen ciklust és az CPU erőforrások teljes lefoglalását lehet előidézni egy speciálisan összeállított csomag segítségével.
- Az SCTP dissector (epan/dissectors/packet-sctp.c) egy hibáját kihasználva végtelen ciklust és az CPU erőforrások teljes lefoglalását lehet előidézni egy speciálisan összeállított csomag segítségével.
- Az EIGRP dissector (epan/dissectors/packet-eigrp.c) egy hibáját kihasználva végtelen ciklust és az CPU erőforrások teljes lefoglalását lehet előidézni egy speciálisan összeállított csomag segítségével.
- Az ISAKMP dissector (epan/dissectors/packet-isakmp.c) IKEv2 adatok feldolgozása közben jelentkező hibáját kihasználva összeomlást lehet előidézni.
- Az iSCSI dissector (epan/dissectors/packet-iscsi.c) egy hibáját kihasználva végtelen ciklust és az CPU erőforrások teljes lefoglalását lehet előidézni egy speciálisan összeállított csomag segítségével.
- A WTP dissector (epan/dissectors/packet-wtp.c) egy hibáját kihasználva végtelen ciklust és az CPU erőforrások teljes lefoglalását lehet előidézni egy speciálisan összeállított csomag segítségével.
- Az RTCP dissector (epan/dissectors/packet-rtcp.c) egy hibáját kihasználva végtelen ciklust és az CPU erőforrások teljes lefoglalását lehet előidézni egy speciálisan összeállított csomag segítségével.
- Az 3GPP2 A11 dissector (epan/dissectors/packet-3g-a11.c) egy hibáját kihasználva végtelen ciklust és az CPU erőforrások teljes lefoglalását lehet előidézni egy speciálisan összeállított csomag segítségével.
- Az ICMPv6 dissector (epan/dissectors/packet-icmpv6.c) egy hibáját kihasználva végtelen ciklust és az CPU erőforrások teljes lefoglalását lehet előidézni egy speciálisan összeállított csomag segítségével.
Megjegyzés: a Pcap-ng fájlok létrehozása közben fellépő hiba következtében az alkalmazás felfedi a hoszt nevét.
A sérülékenységeket az 1.8.4 és 1.6.12 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
SECUNIA 51422