VDB

CNVD-2018-00107

CNVD-2018-00107 PUBLISHED

Wireshark是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。 Wireshark 2.2.11及之前的版本中的存在拒绝服务漏洞,该漏洞产生的原因是Wireshark中的epan/wslua/wslua_file.c中的File_read_line函数未能正确去除'n'字符。远程攻击者可通过特制数据包(触发处理空行的尝试)利用该漏洞导致拒绝服务(缓冲区溢出和应用程序崩溃)。

Timeline

  • Dec 27, 2017 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›