Wireshark, spuštění kódu a Denial of Service
28.08.2006Wireshark (dříve Ethereal) verze 0.99.2 a nižší obsahuje několik závažných zranitelností, které mohou být zneužity ke vzdálenému spuštění nepřátelského kódu případně k útoku typu Denial of Service. Problémy nastanou při rozkladu protokolů DHCP, Q2391 a SCSI. Další problémy mohou nastat v případě zkompilování Wiresharku s podporou pro dešifrování protokolu IPsec. Více informací včetně možného workaroundu naleznete v původním oznámení.
Zpět