欢迎user
发布日期:2019-01-09
危险等级:☆☆☆
1 漏洞描述
Wireshark(前称Ethereal)是Wireshark团队开发的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。
Wireshark 2.6.0版本至2.6.5版本和2.4.0版本至2.4.11版本中存在安全漏洞。攻击者可利用该漏洞造成P_MUL解析器崩溃。
2 漏洞标识符
CVE ID: CVE-2019-5717
CNNVD ID:CNNVD-201901-145
3 影响系统
受影响系统:
Wireshark 2.6.0版本至2.6.5版本和2.4.0版本至2.4.11版本
4 专家建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.wireshark.org/security/wnpa-sec-2019-02.html
5 漏洞类型
应用程序

