Ethereal多个未明服务拒绝和潜在代码执行漏洞

漏洞信息详情

Ethereal多个未明服务拒绝和潜在代码执行漏洞

漏洞简介

Ethereal 0.10.1至0.10.7版本的HTTP解析器存在漏洞。远程攻击者可以借助某个数据包导致服务拒绝(应用程序崩溃),导致解析器访问提前释放的内存。

漏洞公告

Please see the reference section for more information.
Ethereal Group Ethereal 0.10

Ethereal Group Ethereal 0.10.1

Ethereal Group Ethereal 0.10.2

Ethereal Group Ethereal 0.10.3

Ethereal Group Ethereal 0.10.4

Ethereal Group Ethereal 0.10.5

Ethereal Group Ethereal 0.10.6

Ethereal Group Ethereal 0.10.7

Ethereal Group Ethereal 0.9

    <

参考网址

来源: BID
名称: 11943
链接:http://www.securityfocus.com/bid/11943

来源: GENTOO
名称: GLSA-200412-15
链接:http://www.gentoo.org/security/en/glsa/glsa-200412-15.xml

来源: SECUNIA
名称: 13468
链接:http://secunia.com/advisories/13468/

来源: XF
名称: ethereal-http-dissector-dos(18487)
链接:http://xforce.iss.net/xforce/xfdb/18487

来源: REDHAT
名称: RHSA-2005:037
链接:http://www.redhat.com/support/errata/RHSA-2005-037.html

来源: www.ethereal.com
链接:http://www.ethereal.com/appnotes/enpa-sa-00016.html

来源: CIAC
名称: P-061
链接:http://www.ciac.org/ciac/bulletins/p-061.shtml

来源: OVAL
名称: oval:org.mitre.oval:def:9473
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:9473

来源: CONECTIVA
名称: CLA-2005:916
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000916

来源: FEDORA
名称: FLSA-2006:152922
链接:http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00003.html

来源: MANDRAKE
名称: MDKSA-2004:152
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2004:152

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享