De Belgische hacker Ilja van Sprundel heeft een aantal ernstige lekken in de "network protocol analyzer" Wireshark gevonden. Door de lekken kan een aanvaller een Denial of Service veroorzaken of een kwetsbaar systeem overnemen.
De kwetsbaarheden zijn het gevolg van verschillende fouten, waaronder "boundary errors", "format string errors", "off-by-one errors", een "infinite loop error" en een "memory allocation probleem" in verschillende protocol dissectors.
Via de lekken kan een aanvaller Wireshark laten crashen of een grote hoeveelheid systeemvoorzieningen laten gebruiken of in het ergste geval willekeurige code uitvoeren. Gebruikers van versies 0.8.16 t/m 0.99.0 wordt aangeraden te updaten naar versie 0.99.2.
Update: Van Sprundel komt uit Belgie
Deze posting is gelocked. Reageren is niet meer mogelijk.