GLSA 200406-01: Ethereal: Multiple security problems
Опасность: | высокая |
Заголовок: | Ethereal: Multiple security problems |
Дата: | 04.06.2004 |
Ошибки: |
|
ID: | 200406-01 |
Сводка
Multiple vulnerabilities including one buffer overflow exist in Ethereal, which may allow an attacker to run arbitrary code or crash the program.Назначение
Ethereal is a feature rich network protocol analyzer.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
net-analyzer/ethereal | <= 0.10.3 | >= 0.10.4 | All supported architectures |
Описание
There are multiple vulnerabilities in versions of Ethereal earlier than 0.10.4, including:
- A buffer overflow in the MMSE dissector.
- Under specific conditions a SIP packet could make Ethereal crash.
- The AIM dissector could throw an assertion, causing Ethereal to crash.
- The SPNEGO dissector could dereference a null pointer, causing a crash.
Воздействие
An attacker could use these vulnerabilities to crash Ethereal or even execute arbitrary code with the permissions of the user running Ethereal, which could be the root user.
Обход
For a temporary workaround you can disable all affected protocol dissectors by selecting Analyze->Enabled Protocols... and deselecting them from the list. However, it is strongly recommended to upgrade to the latest stable release.
Решение
All Ethereal users should upgrade to the latest stable version:
# emerge sync # emerge -pv ">=net-analyzer/ethereal-0.10.4" # emerge ">=net-analyzer/ethereal-0.10.4"
Ссылки
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.