취약점ID |
50042 |
위험도 |
30 |
포트 |
139,445 |
프로토콜 |
TCP |
분류 |
SMB |
상세설명 |
해당 호스트에는 1.6.11 이전의 Wireshark의 어떤 버전이 설치되어 있다. Wireshark은 가장 유명한 freeware 패킷 분석 프로그램이다. 설치되어 있는 Wireshark나 Ethereal의 버전은 다음과 같은 서비스 거부 취약점이 존재한다.
조작된 패킷은 'DRDA' 해석기를 무한루프에 빠지게 하여 CPU 리소스를 고갈 시킬 수 있다.
* 알림: 이 점검항목은 점검하기 위한 호스트로 로그인 할 수 있는 관리자 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.
* 참고 사이트: http://www.wireshark.org/security/wnpa-sec-2012-28.html http://www.wireshark.org/docs/relnotes/wireshark-1.6.11.html
* 영향을 받는 플랫폼: Wireshark 1.6.11 이전 1.6.x 버전 Microsoft Windows 모든 버전 |
해결책 |
Wireshark 웹 사이트인 http://www.wireshark.org/download/win32/all-versions/에서 구할 수 있는 Wireshark의 가장 최신 버전(1.6.11 혹은 이후)으로 업그레이드 하여야 한다. |
관련 URL |
CVE-2012-3548 (CVE) |
관련 URL |
55284 (SecurityFocus) |
관련 URL |
(ISS) |
|