Программа: Ethereal 0.8.5 по 0.10.14
Опасность: Высокая
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании или скомпрометировать уязвимую систему.
Различные типы ошибок (ошибки обработки границ данных, ошибки завышения на единицу, бесконечный цикл) существуют в большом количестве диссекторов в Ethereal. Удаленный пользователь может аварийно завершить работу приложения, потребить все доступные ресурсы на системе и выполнить произвольный код.
URL производителя: www.ethereal.com
Решение: Установите последнюю версию (0.99.0) с сайта производителя.
* Multiple problems in Ethereal versions 0.8.5 to 0.10.14
* Ethereal 0.99.0 Release Notes
источник: SecurityLab
Последние комментарии
-
OlegL, 17 декабря 2023 года в 15:00 →
Перекличка
21
-
REDkiy, 8 июня 2023 года в 9:09 →
Как «замокать» файл для юниттеста в Python?
2
-
fhunter, 29 ноября 2022 года в 2:09 →
Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt?
6
-
Иванн, 9 апреля 2022 года в 8:31 →
Ассоциация РАСПО провела первое учредительное собрание
1
-
Kiri11.ADV1, 7 марта 2021 года в 12:01 →
Логи catalina.out в TomCat 9 в формате JSON
1
DevOps as a Service from Palark

альтернативное решение: не запускайте из под рута никаких гуёвых тулзов. А для снифания сетки используйте tcpdump.
Так и в tcpdump периодически находят уязвимости. И DoS тоже.
в таких количествах?
Не считал ни в той, ни в другой программах. Однако тот факт, что в tcpdump есть тоже уязвимости, говорит о том, что он не панацея.
панацеи вообще нету
Тогда в чём смысл советовать отказаться от одной бажной программы в пользу другой, но тоже бажной?
может заодно не будем отказываться от IE в пользу ff или opera: какая разница — все они бажны.
Мы всё ещё о снифферах? Или я потерял нить беседы?