Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.801036
Kategorie:Denial of Service
Titel:Wireshark 'wiretap/erf.c' Unsigned Integer Wrap Vulnerability - Nov09 (Windows)
Zusammenfassung:This host is installed with Wireshark and is prone to unsigned integer; wrap vulnerability.
Beschreibung:Summary:
This host is installed with Wireshark and is prone to unsigned integer
wrap vulnerability.

Vulnerability Insight:
The flaw exists due to an integer overflow error in 'wiretap/erf.c' when
processing an 'erf' file causes Wireshark to allocate a very large buffer.

Vulnerability Impact:
Successful remote exploitation will let the attacker execute arbitrary code
or cause a Denial of Service.

Affected Software/OS:
Wireshark version prior to 1.2.2 on Windows.

Solution:
Upgrade to Wireshark 1.2.2.

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Querverweis: BugTraq ID: 36846
Common Vulnerability Exposure (CVE) ID: CVE-2009-3829
CERT/CC vulnerability note: VU#676492
http://www.kb.cert.org/vuls/id/676492
Debian Security Information: DSA-1942 (Google Search)
http://www.debian.org/security/2009/dsa-1942
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5979
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9945
http://secunia.com/advisories/37409
http://secunia.com/advisories/37477
CopyrightCopyright (C) 2009 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.