Wireshark多个协议处理单元安全漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Wireshark是一款非常流行的网络协议分析工具,以前名为Ethereal,。 Wireshark中存在多个安全漏洞,具体如下: 1) SCSI协议处理单元中的漏洞可能导致应用程序崩溃; 2) 如果编译了ESP解密支持的话,IPSec ESP偏好解析器中就会存在单字节缓冲区溢出漏洞; 3) 由于Glib中的一个bug,DHCP协议处理单元中的漏洞可能导致Wireshark崩溃。这个漏洞仅影响Windows版本; 4) Q.2391协议处理单元中的漏洞可能导致耗尽内存。 受影响系统: Wireshark Wireshark 0.7.9 - 0.99.2 不受影响系统: Wireshark Wireshark 0.99.3 临时解决方法: * 禁用SCSI和Q.2931协议处理单元。如果在Windows下运行Wireshark的话,禁用DHCP处理单元。 * 如果所使用的Wireshark版本编译了ESP加密,请禁用。 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1171-1)以及相应补丁: DSA-1171-1:New ethereal packages fix execution of arbitrary code 链接:http://www.debian.org/security/2005/dsa-1171 补丁下载: Source archives: http://security.debian.org/pool/updates/main/e/ethereal/ethereal_0.10.10-2sarge8.dsc Size/MD5 checksum: 855 159309d848ffa90cb5ae336582a8e7d4 http://security.debian.org/pool/updates/main/e/ethereal/ethereal_0.10.10.orig.tar.gz Size/MD5 checksum: 7411510 e6b74468412c17bb66cd459bfb61471c http://security.debian.org/pool/updates/main/e/ethereal/ethereal_0.10.10-2sarge8.diff.gz Size/MD5...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息