Ethereal是一款免费开放源代码的网络协议分析程序。 Ethereal多个协议器存在安全问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,或者进行拒绝服务攻击。 具体问题如下: - 不正确格式化的GTP MSISDN字符串可导致缓冲区溢出。 - 畸形ISAKMP或者MEGACO包可导致Ethereal或Tethereal崩溃。 - SOCKS解析器可能导致缓冲区溢出。 这些可能导致攻击者发送恶意包,而以Ethereal进程权限在系统上执行任意指令。
Ethereal是一款免费开放源代码的网络协议分析程序。 Ethereal多个协议器存在安全问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,或者进行拒绝服务攻击。 具体问题如下: - 不正确格式化的GTP MSISDN字符串可导致缓冲区溢出。 - 畸形ISAKMP或者MEGACO包可导致Ethereal或Tethereal崩溃。 - SOCKS解析器可能导致缓冲区溢出。 这些可能导致攻击者发送恶意包,而以Ethereal进程权限在系统上执行任意指令。