Wireshark dissect_ber_unknown函数资源管理错误漏洞 CVE-2010-3445 CNNVD-201011-262

5.0 AV AC AU C I A
发布: 2010-11-26
修订: 2017-09-19

Wireshark以前名为Ethereal,是一款非常流行的网络协议分析工具。 Wireshark的BER解析器中的epan/dissectors/packet-ber.c文件中的dissect_ber_unknown函数中存在栈消耗漏洞。远程攻击者可以借助ASN.1/BER编码未知包中的超长字符串导致拒绝服务(空指针解引用以及崩溃)。

0%
当前有1条漏洞利用/PoC
当前有13条受影响产品信息