Wireshark(前称Ethereal)是Wireshark团队开发的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。 Wireshark 1.10.10之前1.10.x版本和1.12.0版本中的Netflow解析器的epan/dissectors/packet-netflow.c文件中的‘dissect_v9_v10_pdu_data’函数中存在安全漏洞,该漏洞源于程序引用不正确的偏移和启动变量。远程攻击者可通过发送特制的数据包利用该漏洞造成拒绝服务(未初始化的内存读取和应用程序崩溃)。
Wireshark(前称Ethereal)是Wireshark团队开发的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。 Wireshark 1.10.10之前1.10.x版本和1.12.0版本中的Netflow解析器的epan/dissectors/packet-netflow.c文件中的‘dissect_v9_v10_pdu_data’函数中存在安全漏洞,该漏洞源于程序引用不正确的偏移和启动变量。远程攻击者可通过发送特制的数据包利用该漏洞造成拒绝服务(未初始化的内存读取和应用程序崩溃)。