Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
wireshark
(Unknown)
wireshark-gnome
(Unknown)
Описание
Уязвимость в диссекторе HTTP в Wireshark (предыдущее название - Ethereal) позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы приложения).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.wireshark.org/
http://www.wireshark.org/
Ссылки
http://www.wireshark.org/security/wnpa-sec-2007-01.html
BID (22352): http://www.securityfocus.com/bid/22352
FRSIRT (ADV-2007-0443): http://www.frsirt.com/english/advisories/2007/0443
https://issues.rpath.com/browse/RPL-985
FEDORA (FEDORA-2007-207): http://fedoranews.org/cms/node/2565
MANDRIVA (MDKSA-2007:033): http://www.mandriva.com/security/advisories?name=MDKSA-2007:033
REDHAT (RHSA-2007:0066): http://www.redhat.com/support/errata/RHSA-2007-0066.html
SECTRACK (1017581): http://securitytracker.com/id?1017581
XF (wireshark-httpdissector-dos(32054)): http://xforce.iss.net/xforce/xfdb/32054
SGI (20070301-01-P): ftp://patches.sgi.com/support/free/security/advisories/20070301-01-P.asc
http://support.avaya.com/elmodocs2/security/ASA-2007-166.htm
BID (22352): http://www.securityfocus.com/bid/22352
FRSIRT (ADV-2007-0443): http://www.frsirt.com/english/advisories/2007/0443
https://issues.rpath.com/browse/RPL-985
FEDORA (FEDORA-2007-207): http://fedoranews.org/cms/node/2565
MANDRIVA (MDKSA-2007:033): http://www.mandriva.com/security/advisories?name=MDKSA-2007:033
REDHAT (RHSA-2007:0066): http://www.redhat.com/support/errata/RHSA-2007-0066.html
SECTRACK (1017581): http://securitytracker.com/id?1017581
XF (wireshark-httpdissector-dos(32054)): http://xforce.iss.net/xforce/xfdb/32054
SGI (20070301-01-P): ftp://patches.sgi.com/support/free/security/advisories/20070301-01-P.asc
http://support.avaya.com/elmodocs2/security/ASA-2007-166.htm