Wireshark以前名为Ethereal,是一款非常流行的网络协议分析工具。 Wireshark的BER解析器中的epan/dissectors/packet-ber.c文件中的dissect_ber_unknown函数中存在栈消耗漏洞。远程攻击者可以借助ASN.1/BER编码未知包中的超长字符串导致拒绝服务(空指针解引用以及崩溃)。
Wireshark以前名为Ethereal,是一款非常流行的网络协议分析工具。 Wireshark的BER解析器中的epan/dissectors/packet-ber.c文件中的dissect_ber_unknown函数中存在栈消耗漏洞。远程攻击者可以借助ASN.1/BER编码未知包中的超长字符串导致拒绝服务(空指针解引用以及崩溃)。