Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Описание
Wireshark позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (чрезмерное потребление ресурсов памяти), используя специально сформированный пакет DCP ETSI, который вызывает зацикливание.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.wireshark.org/
http://www.wireshark.org/
Ссылки
http://www.wireshark.org/docs/relnotes/wireshark-0.99.6.html
http://www.wireshark.org/security/wnpa-sec-2007-02.html
BID (24662): http://www.securityfocus.com/bid/24662
XF (wireshark-dcpetsi-dos(35204)): http://xforce.iss.net/xforce/xfdb/35204
http://www.wireshark.org/security/wnpa-sec-2007-02.html
BID (24662): http://www.securityfocus.com/bid/24662
XF (wireshark-dcpetsi-dos(35204)): http://xforce.iss.net/xforce/xfdb/35204