LINUX.ORG.RU

13 уязвимостей в Ethereal


0

0

Риск - критический
Уязвимы Ethereal 0.8.14 - 0.10.2

[01] NetFlow v9 Dissector Template Caching Overflow
[02] IGAP Protocol Dissector Account Overflow
[03] IGAP Protocol Dissector Message Overflow
[04] EIGRP Protocol TLV_IP_INT Long IP Address Overflow
[05] EIGRP Protocol TLV_IP_EXT Long IP Address Overflow
[06] PGM Protocol NakList Overflow
[07] IRDA Protocol Plugin IRCOM_PORT_NAME Overflow
[08] BGP Protocol MPLS Label Overflow
[09] ISUP Protocol INTERWORKING FUNCTION ADDRESS Overflow
[10] TCAP Protocol TID Overflow
[11] UCP Protocol Handle String-Field Overflow
[12] UCP Protocol Handle Int-Field Overflow
[13] UCP Protocol Handle Time-Field Overflow

>>> Подробности



Проверено: green

Снифферами (и IDS на их основе) вообще пользоваться нельзя. Регулярно находят критические дыры (почти кажый месяц и конца этому не видно). Достаточно отправить пакет на слушающий хост и он твой!

anonymous
()

Спасибо всем, все свободны...

Dodo
()
Ответ на: комментарий от anonymous

> Идите все в жопу!

Да благославит тебя Господь!

anonymous
()
Ответ на: комментарий от anonymous

> Графический интерфейс не нужен!

tethereal запускаешь и его нет.

anonymous
()
Ответ на: комментарий от anonymous

есть то она есть. а более подробный анализ нежели хексдамп?

anonymous
()
Ответ на: комментарий от anonymous

>К тому что графический интерфейс не является преймуществом для кого как

CyberCoder
()
Ответ на: комментарий от CyberCoder

tcpdump'ом тоже можно анализировать пакеты, записанные Ethereal'ом. Фильтрация тоже есть.
А графический интерфейс в подобных программах совсем не обязателен.

Мне интересно вот что: в tcpdump'е столько же дыр? Или поменьше.

bugor
()
Ответ на: комментарий от bugor

ну зачем писать если не разбираешься? я специально не дописал пост чтоб посмотреть сколько вас таких наловиться. ну как расскажи мне как восстановить произвольную tcp сессию тисипидампом? если ты изредка запускаешь trafshow чтобы посмотреть кто ломиться на твой убогий сайт, еще не значит что гуи не нужны. подумай об этом

anonymous
()
Ответ на: комментарий от bugor

ты под libpcap писал? попиши. вопрос про дыры отпадет

anonymous
()
Ответ на: комментарий от bugor

>tcpdump'ом тоже можно анализировать пакеты, записанные Ethereal'ом. Фильтрация тоже есть.
>А графический интерфейс в подобных программах совсем не обязателен.

Ну и нахрен тогда нужен этот Ethereal

CyberCoder
()
Ответ на: комментарий от CyberCoder

Хочу выразить болшую благодарность всем, здесь написавшым. Очень интересно и познователно. :-)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.