跳至主內容

Wireshark 多個漏洞

最後更新 2012年07月03日 15:57 發佈日期: 2012年07月03日 2389 觀看次數

風險: 中度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

在Wireshark發現多個漏洞,惡意使用者可利用漏洞,導致 DoS(阻斷服務)。

  1. 在ANSI MAP, ASF, BACapp, Bluetooth HCI, IEEE 802.11, IEEE 802.3, LTP, 及 R3解碼器產生無限大的循環,導致Wireshark停頓很長或無限時段。惡意使用者可透過注入異常的封包或引誘使用者解碼器導致這情況。
  2. DIAMETER 解碼器不正確地分配記憶體。惡意使用者可注入異常的封包或引誘使用者解碼器,導致Wireshark頓很長或無限時段。
  3. 由於記憶體錯位,導致在SPARC 或 Itanium上的Wireshark終止。惡意使用者可透過注入異常的封包或引誘使用者解碼器導致這情況。

影響

  • 阻斷服務

受影響之系統或技術

  • Wireshark 1.4.13 及 1.6.8 以前版本
     

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新至最新版本的 Wireshark。

漏洞識別碼


資料來源


相關連結