Wireshark 拒绝服务漏洞(CVE-2017-6014)

栏目: 编程工具 · 发布时间: 7年前

内容简介:Wireshark 拒绝服务漏洞(CVE-2017-6014)

Wireshark 拒绝服务漏洞(CVE-2017-6014)

发布日期:2017-02-17

更新日期:2017-02-22

受影响系统:

Wireshark Wireshark <= 2.2.4

描述:

CVE(CAN) ID: CVE-2017-6014

Wireshark是最流行的网络协议解析器。

Wireshark 2.2.4及更早版本存在安全漏洞,构造的STANAG 4607捕获文件会造成无限循环及内存耗尽。如果数据包标头内的大小字段为空,则将不会读取偏移,造成不断尝试读取同一零长度数据包,导致耗尽内存。

<*来源:Chris Maixner

*>

建议:

厂商补丁:

Wireshark

---------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=13416

Ubuntu 16.04下安装网络流量分析工具 Wireshark  http://www.linuxidc.com/Linux/2016-08/134526.htm

Ubuntu 13.10 安装 Wireshark http://www.linuxidc.com/Linux/2015-08/121326.htm

网络抓包工具Wireshark的简单使用 http://www.linuxidc.com/Linux/2013-05/84174.htm

Ubuntu 12.04 下安装Wireshark http://www.linuxidc.com/Linux/2012-06/63582.htm

Linux中从普通用户启动Wireshark抓包 http://www.linuxidc.com/Linux/2012-06/63580.htm

Linux下安装和运行Wireshark http://www.linuxidc.com/Linux/2014-09/106522.htm

本文永久更新链接地址 http://www.linuxidc.com/Linux/2017-02/140900.htm


以上所述就是小编给大家介绍的《Wireshark 拒绝服务漏洞(CVE-2017-6014)》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

疯传

疯传

乔纳·伯杰 (Jonah Berger) / 刘生敏、廖建桥 / 电子工业出版社 / 2014-1-1 / CNY 48.00

《疯传:让你的产品、思想、行为像病毒一样入侵》内容简介:是什么让事物变得流行?从买轿车、买衣服、吃三明治,到给孩子取名字,你是否知道为什么某些产品会大卖,某些故事被人们口口相传,某些电子邮件更易被转发,或者某些视频链接被疯狂地点击,某些谣言更具传播力,某些思想和行为像病毒一样入侵你的大脑……《疯传:让你的产品、思想、行为像病毒一样入侵》这本书将为你揭示这些口口相传和社会传播背后的科学秘密,并且告诉......一起来看看 《疯传》 这本书的介绍吧!

JSON 在线解析
JSON 在线解析

在线 JSON 格式化工具

在线进制转换器
在线进制转换器

各进制数互转换器

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具