• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Wireshark Network Protocol Analyzer (1.4.0, 1.4.9, 1.6.0, 1.6.2)
Описание
Если в Wireshark используется диссектор протокола IKEv1, то функция proto_tree_add_item  позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (зацикливание), используя некорректно сформированный IKE-пакет и множество объектов в дереве. Для эксплуатации уязвимости требуются активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.wireshark.org/
Ссылки
Источник: CVE
Наименование: CVE-2011-3266
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3266

BID (49377): http://www.securityfocus.com/bid/49377
XF (wireshark-prototreeadditem-dos(69411)): http://xforce.iss.net/xforce/xfdb/69411
Подмена данных Межсайтовое выполнение сценариев