安全研究
安全漏洞
Ethereal ISIS解析器远程缓冲区溢出漏洞
发布日期:2002-08-30
更新日期:2002-09-03
受影响系统:Ethereal Group Ethereal 0.9.5
- Linux系统
- Unix系统
不受影响系统:Ethereal Group Ethereal 0.9.6
描述:
Ethereal是一款可以分析多种协议的网络嗅探程序,可在多种Linux和Unix操作系统上使用。
Ethereal中的ISIS协议剖析器对畸形数据包处理不够正确,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。
由于Ethereal中的ISIS协议剖析器解析某些数据不正确,攻击者可以在Ethereal监听的网络中插入恶意数据包或者诱使用户读取不记性数据包跟踪文件,可导致Ethereal崩溃或者挂起,利用缓冲区溢出或者指针问题可能以Ethereal进程的权限在系统上执行任意指令。
<*来源:Jonas Eriksson (
je@sekure.net)
链接:
http://marc.theaimsgroup.com/?l=bugtraq&m=103073800108221&w=2
*>
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 暂时不要使用Ethereal分析ISIS数据。
厂商补丁:
Ethereal Group
--------------
升级到Ethereal 0.9.6:
http://www.ethereal.com/download.html浏览次数:2972
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |