Ethereal TVB_GET_NSTRINGZ0()内存处理漏洞

王朝vb·作者佚名  2008-05-31
窄屏简体版  字體: |||超大  

受影响系统:

Ethereal Group Ethereal 0.9.9

Ethereal Group Ethereal 0.9.7

Ethereal Group Ethereal 0.9.6

Ethereal Group Ethereal 0.9.5

Ethereal Group Ethereal 0.9.4

Ethereal Group Ethereal 0.9.3

Ethereal Group Ethereal 0.9.2

Ethereal Group Ethereal 0.9.12

Ethereal Group Ethereal 0.9.11

Ethereal Group Ethereal 0.9.10

Ethereal Group Ethereal 0.9.1

Ethereal Group Ethereal 0.9.0

Ethereal Group Ethereal 0.9.8

- Debian Linux 3.0

- Mandrake Linux 9.1

- RedHat Linux 9.0

- RedHat Linux 8.0

- RedHat Linux 7.3

- RedHat Linux 7.2

不受影响系统:

Ethereal Group Ethereal 0.9.13

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 7883

Ethereal是一款免费开放源代码的网络协议分析程序。

Ethereal包含的tvb_get_nstringz0()函数没有正确处理零长度缓冲区大小,远程攻击者利用这个漏洞对程序进行拒绝服务攻击或其他不可预料的攻击。

目前没有具体漏洞细节提供。

<*来源:Ethereal Vendor

链接:http://www.ethereal.com/appnotes/enpa-sa-00010.Html

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Ethereal Group

--------------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Ethereal Group Upgrade ethereal-0.9.13.tar.gz

http://www.ethereal.com/distribution/ethereal-0.9.13.tar.gz

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航