Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2007 > CERT-FI haavoittuvuustiedote 165/2007

CERT-FI haavoittuvuustiedote 165/2007

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

23.11.2007

Haavoittuvuuksia Wireshark-sovelluksessa

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - palvelunestohyökkäys
Lisätietoja
Ratkaisu: - ongelman rajoittaminen
Lisätietoja

Wireshark (ent. Ethereal) on ilmainen, avoimen lähdekoodin verkkoliikenteen analysointisovellus. Sovellukseksesta on löytynyt useita palvelunesto- ja puskurin ylivuotohaavoittuvuuksia. Hyökkääjä voi aiheuttaa sovelluksen kaatumisen lähettämällä sopivasti räätälöityjä paketteja verkossa, jonka liikennettä sovelluksella seurataan. Ylivuotohaavoittuvuuksien avulla hyökkääjällä saattaa olla mahdollista suorittaa omaa koodiaan kohdejärjestelmässä.

HAAVOITTUVAT OHJELMISTOT:

  • Wireshark: kaikki versiot ennen versiota 0.99.7
  • Ethereal: kaikki versiot

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Haavoittuvuuksiin ei ole vielä julkaistu korjauksia. Haavoittuvuuksien hyväksikäyttöä on mahdollista rajoittaa tiedotteessa kuvatuilla tavoilla:
http://www.wireshark.org/security/wnpa-sec-2007-03.html

LISÄTIETOA:

http://www.wireshark.org/security/wnpa-sec-2007-03.html
http://www.wireshark.org
http://secunia.com/advisories/27777/

PÄIVITYSHISTORIA:

23.11.2007, kello 13:11: Julkaistu

Sivua päivitetty 23.11.2007   Tulostusversio Tulostusversio