漏洞信息详情
Wireshark DOCSIS协议解析模块拒绝服务漏洞
漏洞简介
Wireshark是一款非常流行的网络协议分析工具,以前名为Ethereal。
Wireshark的DOCSIS协议解析模块存在拒绝服务漏洞,用户辅助的远程攻击者可以通过畸形包跟踪文件引发拒绝服务(应用程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.wireshark.org/
参考网址
来源: VUPEN
名称: ADV-2010-1081
链接:http://www.vupen.com/english/advisories/2010/1081
来源: bugs.wireshark.org
链接:https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=4646
来源: bugs.wireshark.org
链接:https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=4644
来源: www.wireshark.org
链接:http://www.wireshark.org/security/wnpa-sec-2010-04.html
来源: www.wireshark.org
链接:http://www.wireshark.org/security/wnpa-sec-2010-03.html
来源: BID
名称: 39950
链接:http://www.securityfocus.com/bid/39950
来源: OSVDB
名称: 64363
链接:http://www.osvdb.org/64363
来源: SECUNIA
名称: 39661
链接:http://secunia.com/advisories/39661
来源:NSFOCUS 名称:14968 链接:http://www.nsfocus.net/vulndb/14968
受影响实体
- Wireshark Wireshark:1.2.7<!--2000-1-1-->
- Wireshark Wireshark:1.2.6<!--2000-1-1-->
- Wireshark Wireshark:1.2.3<!--2000-1-1-->
- Wireshark Wireshark:1.2.5<!--2000-1-1-->
- Wireshark Wireshark:1.2.4<!--2000-1-1-->
补丁
- Wireshark 1.2.9 PPC<!---->
- WiresharkPortable-1.2.9<!---->
- wireshark-win64-1.2.9<!---->
- Wireshark 1.2.9 Intel<!---->
- wireshark-win32-1.2.9<!---->
还没有评论,来说两句吧...