image

Belg vindt ernstige lekken in Wireshark (Ethereal)

dinsdag 18 juli 2006, 17:04 door Redactie, 4 reacties

De Belgische hacker Ilja van Sprundel heeft een aantal ernstige lekken in de "network protocol analyzer" Wireshark gevonden. Door de lekken kan een aanvaller een Denial of Service veroorzaken of een kwetsbaar systeem overnemen.

De kwetsbaarheden zijn het gevolg van verschillende fouten, waaronder "boundary errors", "format string errors", "off-by-one errors", een "infinite loop error" en een "memory allocation probleem" in verschillende protocol dissectors.

Via de lekken kan een aanvaller Wireshark laten crashen of een grote hoeveelheid systeemvoorzieningen laten gebruiken of in het ergste geval willekeurige code uitvoeren. Gebruikers van versies 0.8.16 t/m 0.99.0 wordt aangeraden te updaten naar versie 0.99.2.

Update: Van Sprundel komt uit Belgie

Reacties (4)
19-07-2006, 09:11 door Anoniem
foto? :)
19-07-2006, 13:22 door Anoniem
Wat een academisch geleuter. Onderscheppen met tcpdump naar
een bestand, daarna door deze kabelhaai werpen in een
gecontroleerde omgeving zoals VMware.
19-07-2006, 20:43 door Anoniem
Door Anoniem
Wat een academisch geleuter. Onderscheppen met tcpdump naar
een bestand, daarna door deze kabelhaai werpen in een
gecontroleerde omgeving zoals VMware.

Precies... hoezo patchen? ;)
20-07-2006, 10:33 door SirDice
Door Anoniem
foto? :)
Pfff... De kids zien weer een vrouw.. Misschien moet je met dit mooie weer eens buiten gaan kijken ipv achter de PC blijven zitten?
http://lufgi4.informatik.rwth-aachen.de/media/staff/36-photo.jpeg
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.