查看: 9798|回复: 5

Ethereal 网络协议分析程式 协议解析器安全漏洞

[复制链接]
发表于 2008-9-23 10:26:45 | 显示全部楼层 |阅读模式
受影响系统:

Ethereal Group Ethereal 0.10.3
Ethereal Group Ethereal 0.10.2
Ethereal Group Ethereal 0.10.1

不受影响系统:

Ethereal Group Ethereal 0.10.4

周详描述:

Ethereal是一款免费开放源代码的网络协议分析程式。Ethereal在多个协议分析时存在缓冲区溢出问题,远程攻击者能够利用这些漏洞使ethereal崩溃,或以进程权限在系统上执行任意指令。

具体相关问题如下:

1、特别的SIP包在部分条件下可使Ethereal崩溃。

2、AIM解析器存在问题可导致Ethereal异常终止。

3、SPNEGO解析器可能会由于废弃NULL指针而引起程式崩溃。

4、MMSE解析器存在一个缓冲区溢出问题,可能导致任意指令执行。

补丁下载:

Ethereal Group Upgrade Ethereal 0.10.4
http://www.ethereal.com/download.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表