BUGTRAQ ID: 32422
Wireshark之前名为Ethereal,是一款非常流行的网络协议分析工具。
Wireshark中用于处理SMTP协议的函数存在拒绝服务漏洞。如果远程攻击者向25端口发送了带有大量内容的SMTP请求的话,就可能导致程序陷入死循环而崩溃。
Wireshark 1.0.4
Wireshark
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://anonsvn.wireshark.org/viewvc?view=rev&revision=24989 target=_blank>http://anonsvn.wireshark.org/viewvc?view=rev&revision=24989</a>
暂无评论