Ethereal服务位置协议处理栈溢出漏洞

CNNVD-ID编号 CNNVD-200510-237
CVE编号 CVE-2005-3245
发布时间 2005-10-27
更新时间 2005-10-31
漏洞类型 设计错误
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 ethereal_group

漏洞介绍

Ethereal是一款非常流行的网络协议分析工具。

Ethereal 0.10.3至0.10.12 ONC RPC 解析器存在未知漏洞。当\"解析未知的报文编号\"选项打开时,允许远程攻击者引发拒绝服务漏洞。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源