漏洞名称:Wireshark pcapng_read_if_descr_block函数拒绝服务
发表日期:2015-12-01 10:16:11
漏洞名称:Wireshark pcapng_read_if_descr_block函数拒绝服务漏洞(CVE-2015-7830)
CVE ID:CVE-2015-7830
受影响系统:
Wireshark Wireshark 1.12.x-1.12.8
详细信息:
Wireshark是较流行的网络协议解析器。
Wireshark 1.12.x-1.12.8版本,pcapng解析器中wiretap/pcapng.c的函数pcapng_read_if_descr_block使用了太多的指针间接层,远程攻击者用构造的数据包触发接口过滤器复制,可造成拒绝服务(错误释放和应用崩溃)。
漏洞来源:
Wireshark
解决方案:
厂商补丁:
Wireshark
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.wireshark.org/security/wnpa-sec-2015-30.html#
https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=72497918b16b706c3ba75e1f731f58b802ca14d1
https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=11455