内容简介:Wireshark 拒绝服务漏洞(CVE-2017-6014)
Wireshark 拒绝服务漏洞(CVE-2017-6014)
发布日期:2017-02-17
更新日期:2017-02-22
受影响系统:
Wireshark Wireshark <= 2.2.4
描述:
CVE(CAN) ID: CVE-2017-6014
Wireshark是最流行的网络协议解析器。
Wireshark 2.2.4及更早版本存在安全漏洞,构造的STANAG 4607捕获文件会造成无限循环及内存耗尽。如果数据包标头内的大小字段为空,则将不会读取偏移,造成不断尝试读取同一零长度数据包,导致耗尽内存。
<*来源:Chris Maixner
*>
建议:
厂商补丁:
Wireshark
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=13416Ubuntu 16.04下安装网络流量分析工具 Wireshark http://www.linuxidc.com/Linux/2016-08/134526.htm
Ubuntu 13.10 安装 Wireshark http://www.linuxidc.com/Linux/2015-08/121326.htm
网络抓包工具Wireshark的简单使用 http://www.linuxidc.com/Linux/2013-05/84174.htm
Ubuntu 12.04 下安装Wireshark http://www.linuxidc.com/Linux/2012-06/63582.htm
Linux中从普通用户启动Wireshark抓包 http://www.linuxidc.com/Linux/2012-06/63580.htm
Linux下安装和运行Wireshark http://www.linuxidc.com/Linux/2014-09/106522.htm
本文永久更新链接地址 : http://www.linuxidc.com/Linux/2017-02/140900.htm
以上所述就是小编给大家介绍的《Wireshark 拒绝服务漏洞(CVE-2017-6014)》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!
猜你喜欢:- 【漏洞分析】lighttpd域处理拒绝服务漏洞环境从复现到分析
- Axessh 4.2拒绝服务漏洞
- [CVE-2013-3299]RealPlayer拒绝服务漏洞
- 【安全帮】Linux 曝出 TCP 拒绝服务漏洞
- ModSecurity 拒绝服务漏洞 (CVE-2019-19886) 复现
- K8S新安全漏洞的应对之策:API Server拒绝服务漏洞
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
深入理解LINUX内核(第三版)
(美)博韦,西斯特 / 陈莉君;张琼声;张宏伟 / 中国电力出版社 / 2007-10-01 / 98.00元
为了彻底理解是什么使得Linux能正常运行以及其为何能在各种不同的系统中运行良好,你需要深入研究内核最本质的部分。内核处理CPU与外界间的所有交互,并且决定哪些程序将以什么顺序共享处理器时间。它如此有效地管理有限的内存,以至成百上千的进程能高效地共享系统。它熟练地统筹数据传输,这样CPU 不用为等待速度相对较慢的硬盘而消耗比正常耗时更长的时间。 《深入理解Linux内核,第三版》指导你对内核......一起来看看 《深入理解LINUX内核(第三版)》 这本书的介绍吧!