Ethereal, Buffer Overflow
13.12.2005Ethereal verze 0.10.13 a starší obsahuje chybu ve zpracování protokolu OSPF. Zranitelnost je konkrétně ve funkci „dissect_ospf_v3_address_prefix()”, která převádí binární data na textová. Vzdálený útočník může v aplikaci způsobit přetečení zásobníku, což mu může umožnit spouštění kódu na zranitelném systému. Chyba již byla vyřešena v CVS repozitáři, prozatímním řešením je vypnutí kontroly OSPF protokou, např. přidáním „ospf” do souboru „~/.ethereal/disabled_protos”.
Zpět