漏洞描述
Stack-based buffer overflow in the DECT dissector in epan/dissectors/packet-dect.c in Wireshark 1.4.x before 1.4.5 allows remote attackers to execute arbitrary code via a crafted .pcap file.
影响产品
暂无结构化产品信息。
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
www.vupen.comhttp://www.vupen.com/english/advisories/2011/1106↗www.mandriva.comhttp://www.mandriva.com/security/advisories?name=MDVSA-2011:083↗openwall.comhttp://openwall.com/lists/oss-security/2011/04/18/8↗www.osvdb.orghttp://www.osvdb.org/71848↗www.wireshark.orghttp://www.wireshark.org/security/wnpa-sec-2011-06.html↗oval.cisecurity.orghttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15000↗lists.fedoraproject.orghttp://lists.fedoraproject.org/pipermail/package-announce/2011-April/058900.html↗www.vupen.comhttp://www.vupen.com/english/advisories/2011/1022↗openwall.comhttp://openwall.com/lists/oss-security/2011/04/18/2↗www.kb.cert.orghttp://www.kb.cert.org/vuls/id/243670↗secunia.comhttp://secunia.com/advisories/44172↗exchange.xforce.ibmcloud.comhttps://exchange.xforce.ibmcloud.com/vulnerabilities/66834↗bugs.wireshark.orghttps://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5836↗lists.fedoraproject.orghttp://lists.fedoraproject.org/pipermail/package-announce/2011-April/058983.html↗lists.fedoraproject.orghttp://lists.fedoraproject.org/pipermail/package-announce/2011-April/058993.html↗securitytracker.comhttp://securitytracker.com/id?1025389↗secunia.comhttp://secunia.com/advisories/44374↗bugs.wireshark.orghttps://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5838↗