Дата публикации: | 18.12.2009 |
Всего просмотров: | 2894 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2009-4376 CVE-2009-4377 CVE-2009-4378 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Wireshark 0.x
Wireshark 1.x |
Уязвимые версии: Wireshark версии до 1.2.5
Описание: 1. Уязвимость существует из-за ошибки проверки границ данных в обработчике Daintree SNA файлов. Удаленный пользователь может с помощью специально сформированного файла вызвать переполнение буфера и выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за ошибки в диссекторе IPMI на Windows. Удаленный пользователь может вызвать отказ в обслуживании. Уязвимость распространяется на версии 1.2.0 по 1.2.4 3. Уязвимость существует из-за ошибки в SMB и SMB2 диссекторах. Удаленный пользователь может вызвать отказ в обслуживании. Уязвимость распространяется на версии 0.9.0 по 1.2.4. URL производителя: www.wireshark.org Решение: Установите последнюю версию 1.2.5 с сайта производителя. |
|
Ссылки: | http://www.wireshark.org/security/wnpa-sec-2009-09.html |