公開日:2011/03/03 最終更新日:2011/03/03

JVNVU#215900
Wireshark にサービス運用妨害 (DoS) の脆弱性

概要

Wireshark には、細工された 6LoWPAN パケットの読み込みに起因するサービス運用妨害 (DoS) の脆弱性が存在します。

影響を受けるシステム

  • Wireshark 1.4.0 から 1.4.3 まで (32-bit 版)

詳細情報

Wireshark には、細工された 6LoWPAN パケットの読み込みに問題が存在します。本脆弱性は、packet-6lowpan.c に含まれる複数の関数における off-by-one エラーに起因しています。

想定される影響

細工された 6LoWPAN パケットを読み込むことで、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。

対策方法

アップデートする
開発者が提供する情報をもとに、最新版へアップデートを行ってください。

参考情報

  1. US-CERT Vulnerability Note VU#215900
    Wireshark 6LoWPAN denial of service vulnerability

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia