Wireshark 安全漏洞

admin 2022-07-12 11:17:46 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Wireshark 安全漏洞

  • CNNVD编号:CNNVD-201712-017
  • 危害等级: 高危
  • CVE编号: CVE-2017-17085
  • 漏洞类型: 资料不足
  • 发布时间: 2017-12-04
  • 威胁类型: 远程
  • 更新时间: 2017-12-04
  • 厂        商: debian
  • 漏洞来源:

漏洞简介

Wireshark(前称Ethereal)是Wireshark团队开发的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。

Wireshark 2.4.0版本至2.4.2版本和2.2.0版本至2.2.10版本中存在安全漏洞。攻击者可通过注入畸形的数据包或诱使用户读取畸形的数据包跟踪文件利用该漏洞造成拒绝服务(CIP Safety解释器崩溃)。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.wireshark.org/security/wnpa-sec-2017-49.HTML

参考网址

来源:CONFIRM

链接:https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=14250

来源:CONFIRM

链接:https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=f5939debe96e3c3953c6020818f1fbb80eb83ce8

来源:CONFIRM

链接:https://www.wireshark.org/security/wnpa-sec-2017-49.HTML

受影响实体

  • Debian Debian_linux:9.0  
  • Debian Debian_linux:8.0  

补丁

  • Wireshark 安全漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
Wireshark 安全漏洞 CNNVD漏洞

Wireshark 安全漏洞

漏洞信息详情Wireshark 安全漏洞CNNVD编号:CNNVD-201712-017危害等级: 高危CVE编号:CVE-2017-17085漏洞类型:资料不足发布时间:20
Xen 安全漏洞 CNNVD漏洞

Xen 安全漏洞

漏洞信息详情Xen 安全漏洞CNNVD编号:CNNVD-201711-1110危害等级: 高危CVE编号:CVE-2017-17045漏洞类型:资源管理错误发布时间:2017-
评论:0   参与:  0