阅读全部内容

Wireshark 1.0.3版本修复多个拒绝服务漏洞

  [字体: ]


受影响系统:
Wireshark Wireshark 0.9.7 - 1.0.2
不受影响系统:
Wireshark Wireshark 1.0.3
描述:
BUGTRAQ  ID: 31009
CVE(CAN) ID: CVE-2008-3146,CVE-2008-3932,CVE-2008-3933,CVE-2008-3934

Wireshark之前名为Ethereal,是一款非常流行的网络协议分析工具。

Wireshark的1.0.3之前版本解析恶意网络报文时存在多个安全漏洞,可能允许攻击者导致拒绝服务。

1) epan/dissectors/packet-ncp2222.inc中的各种错误允许攻击者通过发送特制的NCP报文导致崩溃或死循环。

2) 在解压zlib压缩的报文数据时的错误可能导致崩溃。

<*来源:Thomas
  
  链接:http://secunia.com/advisories/31674/
        http://www.wireshark.org/security/wnpa-sec-2008-05.html
        https://bugs.wireshark.org/bugzilla/show_bug.cgi?format=multiple&id=2675
        https://bugs.wireshark.org/bugzilla/show_bug.cgi?format=multiple&id=2649
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.wireshark.org/download/automated/captures/fuzz-2008-06-26-25238.pcap

建议:
厂商补丁:

Wireshark
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.wireshark.org/download/src/wireshark-1.0.3.tar.gz


日期:2008年09月

【 hits:】 【 评论 】 【 推荐 】 【 打印
上一篇:Najdi.si Toolbar najdisitoolbar.dll ActiveX控件栈溢出漏洞
下一篇:Yelp无效URI格式串漏洞
相关新闻      
为什么选择连天科技
河南连天科技有限公司 ( LianTian Technology Co.,Ltd. ),是国内从事网络安全的高科技企业之一。
连天科技是Radware、Mirage、绿盟、AVENTAIL、Sonicwall、比蒙等国际国内知名厂商的河南区域战略合作伙伴,我们本着“专业、专注、全心、全程”的服务理念为客户提供全面的信息安全解决方案,协助客户建立安全可靠的运营环境。