Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Wireshark M3UA 解析器拒绝服务漏洞(CVE-2014-2282)

发布日期:2014-03-10
更新日期:2014-03-15受影响系统:
Wireshark Wireshark 1.8.0 - 1.8.12
Wireshark Wireshark 1.10.0 - 1.10.5
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 66070
CVE(CAN) ID: CVE-2014-2282Wireshark是最流行的网络协议解析器。WiresharkM3UA解析器在处理畸形数据包的实现上存在错误,可被恶意利用造成拒绝服务,也有可能执行任意代码。<*来源:Laurent Butti.
 
  链接:http://secunia.com/advisories/57265/
        http://www.wireshark.org/security/wnpa-sec-2014-02.html
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Wireshark
---------
Wireshark已经为此发布了一个安全公告(wnpa-sec-2014-02)以及相应补丁:
wnpa-sec-2014-02:wnpa-sec-2014-02 · M3UA dissector crash
链接:http://www.wireshark.org/security/wnpa-sec-2014-02.htmlYokogawa CENTUM CS 3000多个缓冲区溢出安全漏洞黑客公布的 MtGox 文件包含比特币木马相关资讯      WiresharkM3UA  本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您