HOME
COMPANY
SUPPORT
ENTERPRISE
CONTACT US
 
病毒资料查询
漏洞信息列表
间谍软件列表
系统补丁列表
安全新闻
KILL安全产品试用

 

  主页  >>安全信息

Ethereal服务位置协议处理栈溢出漏洞
作者:
文章来源:CNCERT/CC


安全漏洞:
CN-VA05-67
发布日期:2005-10-24
漏洞类型:缓冲溢出
漏洞评估:高危
受影响版本:

Ethereal version 0.7.7 到 0.10.12

漏洞描述:

  Ethereal是一款免费开放源代码的网络协议分析程序。Ethereal的服务位置协议处理单元在将网络获取的数据拷贝到敏感的进程缓冲区中时存在栈溢出漏洞。攻击者可以通过向427端口发送单个TCP报文或诱使用户读取畸形包文件而执行任意代码,导致Ethereal崩溃,耗尽可用内存。

解决方案:

  应用安全升级到Ethereal版本0.10.13

信息提供者:

CIAC
 

 

相关文章 
Ethereal服务位置协议处理栈溢出漏洞
 

 

    北京冠群金辰软件有限公司 版权所有2008-2011
Copyright(c)2008 by kill.com.cn All right reserver
公司简介 | 荣誉证书 | 销售许可 | 联系我们 | 加入我们   
ICP备案编号:京ICP备05003498号
jia.lihua@ca-jc.com ; zhou.weichen@ca-jc.com; xu.jianbin@ca-jc.com; yu.shenbao@ca-jc.com; chen.zhongyi@ca-jc.com