Ethereal协议解析器存在多个漏洞 CVE-2003-0925 CNNVD-200312-010

7.5 AV AC AU C I A
发布: 2003-12-01
修订: 2024-02-14

Ethereal是一款免费开放源代码的网络协议分析程序。 Ethereal多个协议器存在安全问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,或者进行拒绝服务攻击。 具体问题如下: - 不正确格式化的GTP MSISDN字符串可导致缓冲区溢出。 - 畸形ISAKMP或者MEGACO包可导致Ethereal或Tethereal崩溃。 - SOCKS解析器可能导致缓冲区溢出。 这些可能导致攻击者发送恶意包,而以Ethereal进程权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息