Wireshark 多個阻斷服務漏洞
最後更新
2013年07月30日 12:41
發佈日期:
2013年07月30日
1080
觀看次數
風險: 中度風險
類型: 保安軟件及應用設備 - 保安軟件及應用設備
在Wireshark發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務。
- 在 DCP ETSI 剖析器存在錯誤。
- 在 P1 剖析器在錯誤,導致系統終止。
- 在 DCOM ISystemActivator 剖析器存在一些錯誤,導致系統終止。
- 在 Bluetooth SDP 剖析器存在錯誤,可導致大循環及消耗 CPU 資源。
- 在 Bluetooth OBEX剖析器存在錯誤,可導致不停循環及消耗 CPU 資源。
- 在 DIS 剖析器存在錯誤,可導致大循環及消耗CPU資源。
- 在 DVB-CI 剖析器存在錯誤,導致系統終止。
- 包括在GSM RR 剖析器的 GSM 剖析器存在一些錯誤,導致大循環及消耗CPU資源。
- 在 GSM A Common 剖析器存在錯誤,導致系統終止。
- 在 Netmon 檔案編譯器存在一些錯誤,導致系統終止。
- 在 ASN.1 PER 剖析器存在錯誤,導致系統終止。
漏洞 #5, #7, #8, #9, #10, #11, 及#12 在版本 1.10.0 及1.8.0 至1.8.8. - 在 PROFINET Real-Time 剖析器存在錯誤,導致系統終止。
漏洞#1, #2 至 #4, #6, 及#13 在版本 1.10.0.
影響
- 阻斷服務
受影響之系統或技術
- Wireshark 1.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至版本1.10.1, 1.8.9 或之後版本
漏洞識別碼
- CVE-2013-4083
- CVE-2013-4920
- CVE-2013-4921
- CVE-2013-4922
- CVE-2013-4923
- CVE-2013-4924
- CVE-2013-4925
- CVE-2013-4926
- CVE-2013-4927
- CVE-2013-4928
- CVE-2013-4929
- CVE-2013-4930
- CVE-2013-4931
- CVE-2013-4932
- CVE-2013-4933
- CVE-2013-4934
- CVE-2013-4935
- CVE-2013-4936
資料來源
相關連結
分享至