Программа: Ethereal 0.8.5 по 0.10.14
Опасность: Высокая
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании или скомпрометировать уязвимую систему.
Различные типы ошибок (ошибки обработки границ данных, ошибки завышения на единицу, бесконечный цикл) существуют в большом количестве диссекторов в Ethereal. Удаленный пользователь может аварийно завершить работу приложения, потребить все доступные ресурсы на системе и выполнить произвольный код.
URL производителя: www.ethereal.com
Решение: Установите последнюю версию (0.99.0) с сайта производителя.
* Multiple problems in Ethereal versions 0.8.5 to 0.10.14
* Ethereal 0.99.0 Release Notes
источник: SecurityLab
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
альтернативное решение: не запускайте из под рута никаких гуёвых тулзов. А для снифания сетки используйте tcpdump.
Так и в tcpdump периодически находят уязвимости. И DoS тоже.
в таких количествах?
Не считал ни в той, ни в другой программах. Однако тот факт, что в tcpdump есть тоже уязвимости, говорит о том, что он не панацея.
панацеи вообще нету
Тогда в чём смысл советовать отказаться от одной бажной программы в пользу другой, но тоже бажной?
может заодно не будем отказываться от IE в пользу ff или opera: какая разница — все они бажны.
Мы всё ещё о снифферах? Или я потерял нить беседы?