226e.Net,企业信息化人员的学习与交流平台! 欢迎您:[ ]
  您的位置: 首页 >> 文章首页 >> 技术中心 >> 网络建设 >>       

Wireshark 0.99.6版本多个远程拒绝服务漏洞

作者:kill    来源:绿盟科技    日期:2007-11-28 22:48:10   

发布日期:2007-11-22

更新日期:2007-11-23

受影响系统:

Wireshark Wireshark 0.8.16 - 0.99.6

不受影响系统:

Wireshark Wireshark 0.99.7

描述:

BUGTRAQ ID: 26532

Wireshark以前名为Ethereal,是一款非常流行的网络协议分析工具。

Wireshark的以下协议处理模块中存在多个死循环、内存耗尽、崩溃或缓冲器溢出漏洞:

* SSL、ANSI MAP、Firebird/Interbase、NCP、HTTP、MEGACO、DCP ETSI、PPP和蓝牙SDP处理模块

* 处理畸形的MP3或iSeries(OS/400)通讯追踪文件

* 处理畸形的DNP或RPC端口映射报文

如果Wireshark受骗从网络抓包或通过抓包文件解析了上述畸形报文的话,就会耗尽大量系统资源。

Wireshark:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.wireshark.org/

 

上一篇: 关于Windows CE开发中最常用的概念和知识
下一篇: 能够检测邮件是否被收件人阅读的工具SpyPig

返回栏目   论坛讨论
相关文章
版权与免责声明:
本站部分稿件来源于其他媒体,本站转载是为传播更多的信息,此类稿件仅代表作者个人或来源机构观点,并不代表本站观点,版权归作者或来源机构所有,如果您有任何版权方面问题,请联系我们,我们将马上进行整理。
站内搜索   

本类排行
本类推荐