跳至主內容

Wireshark 多個阻斷服務漏洞

最後更新 2012年11月30日 發佈日期: 2012年11月29日 1714 觀看次數

風險: 中度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

在 Wireshark 發現漏洞,惡意的人可利用漏洞,導致阻斷服務使用者處理多個 pcap-ng 檔案時,會洩露敏感的主機名稱解析資料。

  1. 在 USB 解剖器 (epan/dissectors/packet-usb.c) 存在漏洞,惡意的人可利用漏洞,透過特製的封包,導致無限循環及消耗 CPU 資源。
  2. 在 sFlow 解剖器 (epan/dissectors/packet-sflow.c) 存在漏洞,惡意的人可利用漏洞,透過特製的封包,導致無限循環及消耗 CPU 資源。
  3. 在 SCTP 解剖器 (epan/dissectors/packet-sctp.c)存在漏洞,惡意的人可利用漏洞,透過特製的封包,導致無限循環及消耗 CPU 資源。
  4. 在 EIGRP 解剖器 (epan/dissectors/packet-eigrp.c)存在漏洞,惡意的人可利用漏洞,透過特製的封包,導致無限循環及消耗 CPU 資源。
  5. 在 ISAKMP 解剖器 (epan/dissectors/packet-eigrp.c)存在漏洞,當處 IKEv2資料時,惡意的人可利用漏洞,導致系統終止。
  6. 在 iSCSI解剖器 (epan/dissectors/packet-iscsi.c)存在漏洞,惡意的人可利用漏洞,透過特製的封包,導致無限循環及消耗 CPU 資源。
  7. 在 WTP 解剖器 (epan/dissectors/packet-wtp.c)存在漏洞,惡意的人可利用漏洞,透過特製的封包,導致無限循環及消耗 CPU 資源。
  8. 在 RTCP 解剖器 (epan/dissectors/packet-rtcp.c) 存在漏洞,惡意的人可利用漏洞,透過特製的封包,導致無限循環及消耗 CPU 資源。
  9. 在 3GPP2 A11解剖器 (epan/dissectors/packet-3g-a11.c) 存在漏洞,惡意的人可利用漏洞,透過特製的封包,導致無限循環及消耗 CPU 資源。
  10. 在 ICMPv6 解剖器 (epan/dissectors/packet-icmpv6.c) 存在漏洞,惡意的人可利用漏洞,透過特製的封包,導致無限循環及消耗 CPU 資源。
  11. 應用程式洩露主機資料當製造 Pcap-ng 檔案