Wireshark ASN.1 BER拒绝服务漏洞(CVE-2016-4418)


Wireshark ASN.1 BER拒绝服务漏洞(CVE-2016-4418)


发布日期:2016-05-02
更新日期:2016-05-05

受影响系统:

Wireshark Wireshark 2.x < 2.0.2
Wireshark Wireshark 1.12.x < 1.12.10

描述:


CVE(CAN) ID: CVE-2016-4418

Wireshark是最流行的网络协议解析器。

Wireshark 1.12.x < 1.12.10, 2.x < 2.0.2版本, ASN.1 BER解析器epan/dissectors/packet-ber.c存在安全漏洞, 可使远程攻击者造成拒绝服务。

<*来源:Wireshark
  *>

建议:


厂商补丁:

Wireshark
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.wireshark.org/security/wnpa-sec-2016-15.html
https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=12106

Ubuntu 13.10 安装 Wireshark 

网络抓包工具Wireshark的简单使用

Ubuntu 12.04 下安装Wireshark

Linux中从普通用户启动Wireshark抓包

Linux下安装和运行Wireshark

Wireshark 的详细介绍:请点这里
Wireshark 的下载地址:请点这里

本文永久更新链接地址

相关内容