安全研究

安全漏洞
Ethereal IRC协议处理单元拒绝服务漏洞

发布日期:2005-10-27
更新日期:2005-10-27

受影响系统:
MandrakeSoft Linux Mandrake 2006.0 x86_64
MandrakeSoft Linux Mandrake 2006.0
MandrakeSoft Linux Mandrake 10.2 x86_64
MandrakeSoft Linux Mandrake 10.2
Ethereal Group Ethereal < 0.10.13
不受影响系统:
Ethereal Group Ethereal 0.10.13
描述:
BUGTRAQ  ID: 15219

Ethereal是一款非常流行的网络协议分析工具。

Ethereal的IRC协议处理单元中存在死循环。如果Ethereal处理的畸形报文的话,就可能导致拒绝服务。

<*来源:Mandriva
  
  链接:http://frontal1.mandriva.com/security/advisories?name=MDKSA-2005:193-1
        http://www.ethereal.com/appnotes/enpa-sa-00021.html
*>

建议:
厂商补丁:

MandrakeSoft
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://frontal1.mandriva.com/security/advisories?name=MDKSA-2005:193-1

浏览次数:3286
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障