Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Wireshark Network Protocol Analyzer
(1.10.0, 1.10.1, 1.8.0, 1.8.9)
Описание
Уязвимость в epan/proto.c в Wireshark позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (зацикливание) при помощи специально сформированного пакета, который некорректно обрабатывается диссектором GSM RR.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.wireshark.org
http://www.wireshark.org
Ссылки
http://www.wireshark.org/docs/relnotes/wireshark-1.8.9.html
http://www.wireshark.org/docs/relnotes/wireshark-1.10.1.html
Источник: CVE
Наименование: CVE-2013-4931
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4931
http://www.wireshark.org/docs/relnotes/wireshark-1.10.1.html
Источник: CVE
Наименование: CVE-2013-4931
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4931