|
 |
|
Ethereal Luecken in Protocol-Dissector
|
|
|
|
|
Secunia Advisory:
|
SA9007
|
|
|
Herausgegeben:
|
2003-06-12
|
|
|
Gefahrenstufe:
|

Mittelgradig kritisch
|
|
Auswirkung:
|
DoS Systemzugriff
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| Software: | Wireshark (formerly Ethereal) 0.x
|
| | CVE reference: | CVE-2003-0428 (Secunia mirror) CVE-2003-0429 (Secunia mirror) CVE-2003-0431 (Secunia mirror) CVE-2003-0432 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Eine Reihe von Luecken in Ethereal lassen sich ausnutzen, einen DoS zu erzielen oder das System zu kompromittieren.
Die Luecken beruhen auf diversen Fehlern in einigen der sogenannten "protocol dissectors". Diese sind fuer das Zerlegen des Pakets zustaendig.
- DCERPC dissector (Decodierung eines NDR Strings kann zu exessivem Speicherverbrauch fuehren).
- OSI dissector (Pufferueberlauf bei der Behandlung von Paketen mit manipulierten IPv4- oder IPv6-Prefix-Laengem).
- SPNEGO (kann bei der Verarbeitung von ungueltigen ASN.1-Werten abstuerzen).
- BGP, WTP, DNS, 802.11, ISAKMP, WSP, CLNP, ISIS und RMI dissectors (Fehler in der String-Verarbeitung)
Des weiteren gibt es einen Fehler in der Routine "tvb_get_nstringz0()", wenn Puffer mit 0 Byte verarbeitet werden.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.
Lösung: Aktualisieren Sie auf Version 0.9.13:
http://www.ethereal.com/download.html
Gemeldet und/oder entdeckt von: Timo Sirainen
Original Advisory: http://www.ethereal.com/appnotes/enpa-sa-00010.html
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
27 Related Secunia Security Advisories, displaying 10
|
|
|
1. Wireshark Paket-Zusammensetzung Denial of Service
|
|
2. Wireshark Mehrere Sicherheitslücken
|
|
3. Wireshark Mehrere Denial of Service Sicherheitslücken
|
|
4. Wireshark mehrere Denial of Service Sicherheitslücken
|
|
5. Wireshark mehrere Denial of Service Sicherheitslücken
|
|
6. Wireshark Mehrere Denial of Service Sicherheitslücken
|
|
7. Wireshark mehrere Denial of Service Sicherheitslücken
|
|
8. Wireshark mehrere Denial of Service Sicherheitslücken
|
|
9. Wireshark mehrere Sicherheitslücken
|
|
10. Wireshark mehrere Protokoll-"Dissector" Sicherheitslücken
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|