Wireshark sérülékenységek
Angol cím: 
Wireshark Vulnerabilities
CERT-Hungary ID: 
CH-14493
Felfedezés dátuma: 
2018-08-30
Összefoglaló: 

A Wireshark több sérülékenységét jelentették, amelyeket kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.

Leírás: 

A sérülékenységeket a Radiotap, a Bluetooth Attribute Protocol (ATT), Audio/Video Distribution Transport Protocol (AVDTP) dissector komponensekben fedezték fel. Ezeket kihasználva a támadó a hálózati forgalomba beinjektált, speciálisan megformázott csomagok, vagy pedig hasonló csomagok fájlként történő (packet trace) megnyitásával a szoftver összeomlását idézheti elő. A sérülékenységeket kihasználó Proof-of-Concept (PoC) kód szabadon elérhető.

Megoldás: 
Frissítsen a legújabb verzióra
Érintett verziók: 
Wireshark 2.x