Wireshark: Denial-of-Service-Attacken möglich

Wireshark ist ein Programm zur Analyse und grafischen Aufbereitung von Datenprotokollen. Das Programm entstand 2006 als Fork von Ethereal. Eine nun entdeckte Sicherheitslücke in Wireshark hat zur Folge, dass ein entfernter Angreifer Denial-of-Service-Attacken gegen Wireshark-Anwender durchführen kann. Eine entsprechende Attacke ist durch das Generieren entsprechender Netzwerkpakete möglich. Das Problem liegt in dem Programmcode des CMS Dissector in der packet-cms-template.c-Datei. Dieser Teil von Wireshark ist für die Analyse von Cryptographic-Message-Syntax-Paketen zuständig.

Betroffen sind die Versionen 3.0.0 bis 3.0.6, und 2.6.0 bis 2.6.12.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben