Дата публикации: | 08.07.2004 |
Всего просмотров: | 2040 |
Опасность: | Высокая |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Уязвимые версии: Ethereal 0.8.15-0.10.4
Описание: Несколько уязвимостей обнаружено в Ethereal в the iSNS, SMB, и SNMP диссекторах. Удаленный пользователь может аварийно завершить работу Ethereal процесса и может выполнить произвольный код на целевой системе. 1. Уязвимость в iSNS анализаторе позволяет аварийно завершить работу Ethereal или выполнить произвольный код на системе. 2. Уязвимость в SMB анализаторе позволяет удаленному пользователю аварийно завершить работу приложения, когда включена SID snooping и не определено имя политики для обработчика. 3. Уязвимость в SNMP анализаторе может использоваться для аварийного завершения работы приложения через специально обработанную community сторку. URL производителя> http://www.ethereal.com/appnotes/enpa-sa-00015.html
Решение: Установите обновленную версию программы (0.10.5):
http://www.ethereal.com/download.html
|
|
Ссылки: | Multiple problems in Ethereal 0.10.4 |