漏洞信息详情
Wireshark捕获文件堆缓冲区溢出漏洞
漏洞简介
Wireshark(前称Ethereal)是Wireshark团队开发的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。
Wireshark 1.2之前版本的wiretap/pcapng.c中存在基于堆的缓冲区溢出漏洞。远程攻击者可以借助特制捕获文件,导致拒绝服务(应用程序崩溃)或者可能执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.wireshark.org/download.html
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=671331
来源: VUPEN
名称: ADV-2011-0719
链接:http://www.vupen.com/english/advisories/2011/0719
来源: REDHAT
名称: RHSA-2011:0370
链接:http://www.redhat.com/support/errata/RHSA-2011-0370.html
来源: SECUNIA
名称: 43821
链接:http://secunia.com/advisories/43821
来源:NSFOCUS 名称:16611 链接:http://www.nsfocus.net/vulndb/16611
受影响实体
- Wireshark Wireshark:1.0.13<!--2000-1-1-->
- Wireshark Wireshark:1.0.14<!--2000-1-1-->
- Wireshark Wireshark:1.0.15<!--2000-1-1-->
- Wireshark Wireshark:1.0.16<!--2000-1-1-->
- Wireshark Wireshark:1.0.12<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...