Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Wireshark Network Protocol Analyzer
(1.4.0, 1.4.9, 1.6.0, 1.6.2)
Описание
Если в Wireshark используется диссектор протокола IKEv1, то функция proto_tree_add_item позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (зацикливание), используя некорректно сформированный IKE-пакет и множество объектов в дереве. Для эксплуатации уязвимости требуются активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.wireshark.org/
http://www.wireshark.org/
Ссылки
Источник: CVE
Наименование: CVE-2011-3266
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3266
BID (49377): http://www.securityfocus.com/bid/49377
XF (wireshark-prototreeadditem-dos(69411)): http://xforce.iss.net/xforce/xfdb/69411
Наименование: CVE-2011-3266
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3266
BID (49377): http://www.securityfocus.com/bid/49377
XF (wireshark-prototreeadditem-dos(69411)): http://xforce.iss.net/xforce/xfdb/69411