Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR10-104 Wireshark - Flera sårbarheter

Nyheter

Prenumerera på RSS/Atom
Mer...

SR10-104 Wireshark - Flera sårbarheter

Versionerna 1.2.9 och 1.0.14 åtgärdar ett flertal sårbarheter. De allvarligaste av dessa sårbarheter kan utnyttjas för att exekvera godtycklig kod.

Problembeskrivning

CVE-referens: -

Ett flertal sårbarheter har tillkännagivits i analysverktyget Wireshark. Sårbarheterna återfinns i analysmodulerna för SMB, ASN.1 BER, SMB PIPE samt i SigComp Universal Decompressor Virtual Machine.

 

Sårbarheterna kan utnyttjas för att få Wireshark att krasha, hänga sig eller exekvera godtycklig kod. En angripare kan utnyttja sårbarheterna genom att få en sårbar installation av Wireshark att läsa riggade paket.

 

Bristerna är åtgärdade i Wireshark 1.2.9 och 1.0.14.

Påverkade versioner

  • Wireshark 1.2.0 t.o.m. 1.2.8
  • Wireshark 0.8.20 t.o.m. 1.0.13

Mer information och programrättningar

Uppdaterad 2010-06-10 20:44 | Publicerad 2010-06-10 20:43