Wireshark 'packet-xot.c'XOT的协议解析器

CNNVD-ID编号 CNNVD-200610-509
CVE编号 CVE-2006-4805
发布时间 2006-10-27
更新时间 2006-11-01
漏洞类型 资料不足
漏洞来源 Wireshark※http://www.wireshark.org/
危险等级 中危
威胁类型 远程
厂 商 wireshark

漏洞介绍

Wireshark以前名为Ethereal,是一款非常流行的网络协议分析工具。

Wireshark的epan/dissectors/packet-xot.c中的XOT的协议解析器存在漏洞,Wireshark在处理相关协议的畸形报文时会消耗大量内存,导致拒绝服务。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源