Ethereal多个未明服务拒绝和潜在代码执行漏洞

漏洞信息详情

Ethereal多个未明服务拒绝和潜在代码执行漏洞

漏洞简介

Ethereal 0.9.0至0.10.7版本存在漏洞,远程攻击者可以借助无效RTP时间戳导致服务拒绝(应用程序挂起)并可能填满可用硬盘空间。

漏洞公告

Please see the reference section for more information.
Ethereal Group Ethereal 0.10

Ethereal Group Ethereal 0.10.1

Ethereal Group Ethereal 0.10.2

Ethereal Group Ethereal 0.10.3

Ethereal Group Ethereal 0.10.4

Ethereal Group Ethereal 0.10.5

Ethereal Group Ethereal 0.10.6

Ethereal Group Ethereal 0.10.7

Ethereal Group Ethereal 0.9

    <

参考网址

来源: BID
名称: 11943
链接:http://www.securityfocus.com/bid/11943

来源: GENTOO
名称: GLSA-200412-15
链接:http://www.gentoo.org/security/en/glsa/glsa-200412-15.xml

来源: SECUNIA
名称: 13468
链接:http://secunia.com/advisories/13468/

来源: XF
名称: Ethereal-rtp-dos(18485)
链接:http://xforce.iss.net/xforce/xfdb/18485

来源: REDHAT
名称: RHSA-2005:037
链接:http://www.redhat.com/support/errata/RHSA-2005-037.html

来源: www.ethereal.com
链接:http://www.ethereal.com/appnotes/enpa-sa-00016.html

来源: CIAC
名称: P-061
链接:http://www.ciac.org/ciac/bulletins/p-061.shtml

来源: OVAL
名称: oval:org.mitre.oval:def:10484
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:10484

来源: CONECTIVA
名称: CLA-2005:916
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000916

来源: FEDORA
名称: FLSA-2006:152922
链接:http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00003.html

来源: MANDRAKE
名称: MDKSA-2004:152
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2004:152

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享