CERT-FI haavoittuvuustiedote 165/2007
23.11.2007
Haavoittuvuuksia Wireshark-sovelluksessa
Wireshark (ent. Ethereal) on ilmainen, avoimen lähdekoodin verkkoliikenteen analysointisovellus. Sovellukseksesta on löytynyt useita palvelunesto- ja puskurin ylivuotohaavoittuvuuksia. Hyökkääjä voi aiheuttaa sovelluksen kaatumisen lähettämällä sopivasti räätälöityjä paketteja verkossa, jonka liikennettä sovelluksella seurataan. Ylivuotohaavoittuvuuksien avulla hyökkääjällä saattaa olla mahdollista suorittaa omaa koodiaan kohdejärjestelmässä.
HAAVOITTUVAT OHJELMISTOT:
- Wireshark: kaikki versiot ennen versiota 0.99.7
- Ethereal: kaikki versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Haavoittuvuuksiin ei ole vielä julkaistu korjauksia. Haavoittuvuuksien hyväksikäyttöä on mahdollista rajoittaa tiedotteessa kuvatuilla tavoilla:
http://www.wireshark.org/security/wnpa-sec-2007-03.html
LISÄTIETOA:
http://www.wireshark.org/security/wnpa-sec-2007-03.html
http://www.wireshark.org
http://secunia.com/advisories/27777/
PÄIVITYSHISTORIA:
23.11.2007, kello 13:11: Julkaistu
| Sivua päivitetty 23.11.2007 |
|
 |
Tulostusversio |