Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Wireshark Network Protocol Analyzer
(1.2.0, 1.2.14, 1.4.0, 1.4.3)
Описание
Переполнение буфера в функции the sect_enttec_dmx_da в epan/dissectors/packet-enttec.c в Wireshark позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы приложения) или выполнить произвольный код, используя специально сформированный пакет ENTTEC DMX с методом сжатия Run Length Encoding (RLE).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.wireshark.org/
http://www.wireshark.org/
Ссылки
Источник: CVE
Наименование: CVE-2010-4538
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4538
BID (45634): http://www.securityfocus.com/bid/45634
OSVDB (70244): http://osvdb.org/70244
Наименование: CVE-2010-4538
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4538
BID (45634): http://www.securityfocus.com/bid/45634
OSVDB (70244): http://osvdb.org/70244