CERT-FI haavoittuvuustiedote 118/2010
2.8.2010
Haavoittuvuuksia Wireshark-sovelluksessa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Wireshark on ilmainen, avoimen lähdekoodin verkkoprotokollien
analysointisovellus. Useista sovelluksen
protokolla-analysointikomponenteista on löytynyt haavoittuvuuksia,
joiden avulla hyökkääjä voi kaataa sovelluksen, saattaa sen palvelunestotilaan tai suorittaa omaa ohjelmakoodiaan kohdejärjestelmässä lähettämällä verkossa
räätälöimiään paketteja.
HAAVOITTUVAT OHJELMISTOT:
- kaikki versiot ennen versioita 1.0.15, 1.2.10 tai 1.4.0rc2
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Lataa korjattu versio ohjelmistotoimittajan sivuilta: http://www.wireshark.org/download.html
LISÄTIETOA:
- http://www.wireshark.org/security/wnpa-sec-2010-07.html
- http://www.wireshark.org/security/wnpa-sec-2010-08.html
PÄIVITYSHISTORIA:
2.8.2010, kello 14.05: Julkaistu
| Sivua päivitetty 02.08.2010 |
|
 |
Tulostusversio |