Saldırganlar Wireshark ağ analiz aracını çökertebilir

Bakec

New member
Wireshark ağ analiz aracı savunmasızdır ve saldırganlar çeşitli güvenlik açıklarını hedef alabilir. Saldırılar başarılı olursa araç çöker.


Bir gönderide, geliştiriciler, Sürümler 4.0.6 VE 3.6.14 toplam dokuz güvenlik açığını kapattı. Saldırganlar, Candump Günlük Dosyası Ayrıştırıcı (CVE-2023-2855″) gibi bileşenlerde yerleşik olarak bulunan paketleri kullanabilir.yüksek“) ve BLF Dosya Ayrıştırıcı (CVE-2023-2857”)yüksek“) ve dolayısıyla çökmelere neden olur.

Güvenlik açıklarına ek olarak, geliştiriciler çeşitli hataları düzelttiklerini iddia ediyorlar. Bunlar, yakalama verilerini kaydederken yapılan iyileştirmeleri içerir. Ayrıca, HTTP gibi protokoller de güncellemeler gördü.


(İtibaren)



Haberin Sonu
 
Üst