Vulnerabilidades en Wireshark 0.x y 1.x

Written on 9 Julio 2008 – 18:38 pm | by Diego Dattoli |

Se han encontrado múltiples problemas de seguridad en Wireshark que podrían ser aprovechados por un atacante remoto para acceder a información sensible o causar una denegación de servicio por medio de paquetes especialmente modificados.

Wireshark es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que está disponible para múltiples plataformas, soporta una gran cantidad de protocolos, es de fácil manejo y gratuita.

Las vulnerabilidades, que afectan a todas las versiones anteriores a la 1.0.1, son:

* Un error en el analizador GSM SMS que podría ser aprovechado para hacer que la aplicación dejara de responder (denegación de servicio).

* Un error en los analizadores PANA y KISMET que podría ser aprovechado para causar el cierre de la aplicación.

* Un error en el analizador RTMPT provocado por un intento de referenciación de memoria después de liberada podría causar que la aplicación dejara de responder.

* Un error no especificado en el analizador RMI que podría ser aprovechado para revelar parte del contenido de la memoria del sistema.

* Un fallo en el analizador syslog que podría ser aprovechado por un atacante para hacer que la aplicación deje de responder por medio de paquetes encapsulados syslog SS7 MSU incompletos.

You must be logged in to post a comment.

Bienvenido a Tecnologias al Dia

Tecnologias al Dia.com es un blog donde podrás encontrar las últimas noticias sobre tecnologica, inventos, avances cientificos, nuevas aplicaciones, gadgets y todo lo que te interesa!

Deseas suscribirte?

 Subscribe in a reader Or, subscribe via email:
Introduce tu email: