Security Lab

Несколько переполнений буфера в различных анализаторах протоколов в Ethereal

Дата публикации:25.03.2004
Всего просмотров:2822
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Ethereal 0.8.13 - 0.10.2

Описание: Несколько уязвимостей обнаружено в Ethereal. Удаленный пользователь может выполнить произвольный код на целевой системе.

Уязвимости обнаружены в NetFlow, IGAP, EIGRP, PGM, IrDA, BGP, ISUP, и TCAP анализаторах протоколов. Удаленный пользователь может аварийно завершить работу сервера или выполнить произвольный код.

URL производителя:http://www.ethereal.com/appnotes/enpa-sa-00013.html

Решение:Установите обновленную версию сниффера (0.10.3): http://www.ethereal.com/download.html

Ссылки: Multiple security problems in Ethereal 0.10.2