Security Lab

Несколько уязвимостей в Ethereal

Дата публикации:08.07.2004
Всего просмотров:2040
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Ethereal 0.8.15-0.10.4

Описание: Несколько уязвимостей обнаружено в Ethereal в the iSNS, SMB, и SNMP диссекторах. Удаленный пользователь может аварийно завершить работу Ethereal процесса и может выполнить произвольный код на целевой системе.

1. Уязвимость в iSNS анализаторе позволяет аварийно завершить работу Ethereal или выполнить произвольный код на системе.

2. Уязвимость в SMB анализаторе позволяет удаленному пользователю аварийно завершить работу приложения, когда включена SID snooping и не определено имя политики для обработчика.

3. Уязвимость в SNMP анализаторе может использоваться для аварийного завершения работы приложения через специально обработанную community сторку.

URL производителя> http://www.ethereal.com/appnotes/enpa-sa-00015.html

Решение: Установите обновленную версию программы (0.10.5): http://www.ethereal.com/download.html

Ссылки: Multiple problems in Ethereal 0.10.4