漏洞信息详情
Wireshark栈缓冲区溢出漏洞
漏洞简介
Wireshark(前称Ethereal)是Wireshark团队开发的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。
在Wireshark 1.4.5之前的1.4.x版本epan/dissectors
/packet-dect.c的DECT解析器存在栈缓冲区溢出漏洞,允许远程攻击者通过特制的.pcap文件执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.wireshark.org/download.html
参考网址
来源:US-CERT Vulnerability Note: VU#243670
名称: VU#243670
链接:http://www.kb.cert.org/vuls/id/243670
来源: bugs.wireshark.org
链接:https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5838
来源: bugs.wireshark.org
链接:https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5836
来源: XF
名称: wireshark-dect-bo(66834)
链接:http://xforce.iss.net/xforce/xfdb/66834
来源: www.wireshark.org
链接:http://www.wireshark.org/security/wnpa-sec-2011-06.html
来源: VUPEN
名称: ADV-2011-1022
链接:http://www.vupen.com/english/advisories/2011/1022
来源: OSVDB
名称: 71848
链接:http://www.osvdb.org/71848
来源: EXPLOIT-DB
名称: 17185
链接:http://www.exploit-db.com/exploits/17185
来源: SECTRACK
名称: 1025389
链接:http://securitytracker.com/id?1025389
来源: SECUNIA
名称: 44172
链接:http://secunia.com/advisories/44172
来源: MLIST
名称: [oss-security] 20110418 Re: Wireshark 1.2.16 / 1.4.5
链接:http://openwall.com/lists/oss-security/2011/04/18/8
来源: MLIST
名称: [oss-security] 20110418 Wireshark 1.2.16 / 1.4.5
链接:http://openwall.com/lists/oss-security/2011/04/18/2
来源: SECUNIA
名称: 44374
链接:http://secunia.com/advisories/44374
受影响实体
- Wireshark Wireshark:1.4.1<!--2000-1-1-->
- Wireshark Wireshark:1.4.0<!--2000-1-1-->
- Wireshark Wireshark:1.4.4<!--2000-1-1-->
- Wireshark Wireshark:1.4.2<!--2000-1-1-->
- Wireshark Wireshark:1.4.3<!--2000-1-1-->
补丁
- Wireshark-win32-1.8.2<!--2011-4-18-->
还没有评论,来说两句吧...