Дата публикации: | 10.12.2005 |
Дата изменения: | 31.05.2009 |
Всего просмотров: | 3190 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Wireshark 0.x |
Уязвимые версии: Ethereal 0.10.12
Описание: Уязвимость существует из-за отсутствия проверки границ при обработке входных данных в функции dissect_ospf_v3_address_prefix(). Функция использует буфер фиксированной длины для хранения данных в стеке но не проверяет длину входных данных. Удачная эксплуатация уязвимости позволит злоумышленнику произвести переполнение стека и вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. URL производителя: ethereal.com Решение: Установите исправление с сайта производителя. Источник: |
|
Ссылки: | Ethereal OSPF Protocol Dissector Buffer Overflow Vulnerability |