【活用ガイド】

JVNDB-2011-001353

Wireshark にサービス運用妨害 (DoS) の脆弱性

概要

Wireshark には、細工された 6LoWPAN パケットの読み込みに起因するサービス運用妨害 (DoS) の脆弱性が存在します。
本脆弱性は、packet-6lowpan.c に含まれる複数の関数における off-by-one エラーに起因しています。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


Wireshark
  • Wireshark 1.4.0 から 1.4.3 まで (32-bit 版)

想定される影響

細工された 6LoWPAN パケットを読み込むことで、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
対策

[アップデートする]
開発者が提供する情報をもとに、最新版へアップデートを行ってください。
ベンダ情報

Wireshark
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

参考情報

  1. JVN : JVNVU#215900
  2. US-CERT Vulnerability Note : VU#215900
更新履歴

  • [2011年04月05日]
      掲載