• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-528-1 ethereal -- отказ в обслуживании

Главная Специалистам База уязвимостей DSA-528-1 ethereal -- отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Описание
Обнаружено несколько возможностей отказа в обслуживании в ethereal,
анализаторе сетевого трафика. Эти уязвимости описаны в рекомендации
ethereal "enpa-sa-00015". В версии ethereal, включённой в дистрибутив
Debian woody, содержится только одна из них (CAN-2004-0635).
Эта уязвимость может использоваться удалённым нападающим для обвала
ethereal путём передачи некорректного пакета SNMP.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены
в версии 0.9.4-1woody8.
В нестабильном дистрибутиве (sid) эти проблемы исправлены
в версии 0.10.5-1.
Мы рекомендуем вам обновить пакет ethereal.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
ethereal - 0.9.4-1woody8
ethereal-common - 0.9.4-1woody8
ethereal-dev - 0.9.4-1woody8
tethereal - 0.9.4-1woody8
s390x:
ethereal - 0.9.4-1woody8
ethereal-common - 0.9.4-1woody8
ethereal-dev - 0.9.4-1woody8
tethereal - 0.9.4-1woody8
m68k:
ethereal - 0.9.4-1woody8
ethereal-common - 0.9.4-1woody8
ethereal-dev - 0.9.4-1woody8
tethereal - 0.9.4-1woody8
i686:
ethereal - 0.9.4-1woody8
ethereal-common - 0.9.4-1woody8
ethereal-dev - 0.9.4-1woody8
tethereal - 0.9.4-1woody8
hppa:
ethereal - 0.9.4-1woody8
ethereal-common - 0.9.4-1woody8
ethereal-dev - 0.9.4-1woody8
tethereal - 0.9.4-1woody8
sparc:
ethereal - 0.9.4-1woody8
ethereal-common - 0.9.4-1woody8
ethereal-dev - 0.9.4-1woody8
tethereal - 0.9.4-1woody8
alpha:
ethereal - 0.9.4-1woody7
ethereal-common - 0.9.4-1woody7
ethereal-dev - 0.9.4-1woody7
tethereal - 0.9.4-1woody7
ia64:
ethereal - 0.9.4-1woody8
ethereal-common - 0.9.4-1woody8
ethereal-dev - 0.9.4-1woody8
tethereal - 0.9.4-1woody8
mips:
ethereal - 0.9.4-1woody8
ethereal-common - 0.9.4-1woody8
ethereal-dev - 0.9.4-1woody8
tethereal - 0.9.4-1woody8
mipsel:
ethereal - 0.9.4-1woody8
ethereal-common - 0.9.4-1woody8
ethereal-dev - 0.9.4-1woody8
tethereal - 0.9.4-1woody8
arm:
ethereal - 0.9.4-1woody8
ethereal-common - 0.9.4-1woody8
ethereal-dev - 0.9.4-1woody8
tethereal - 0.9.4-1woody8
Ссылки
http://www.debian.org/security/dsa-528/

Источник: CVE
Наименование: CVE-2004-0635
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0635