Ethereal es una aplicación de auditoría orientada al análisis de tráfico en redes, que goza de mucha popularidad, ya que está disponible en múltiples plataformas, soporta una gran cantidad de protocolos y es de fácil manejo.
La vulnerabilidad está provocada por un error en el analizador del protocolo OSPF (packet-ospf.c), concretamente por la ausencia de las adecuadas comprobaciones en la función dissect_ospf_v3_address_prefix(). Esta función se encarga de convertir datos recibidos en formato binario a cadenas legibles por humanos. Esto puede ser empleado para provocar desbordamientos de búfer y la consiguiente ejecución de código.
En el repositorio SVN de ethereal, se encuentra la corrección de este problema, en:
Qlik detalla las ventajas de las soluciones que están basadas en la inteligencia artificial predictiva…
El uso de la inteligencia artificial, la escasez de talento y el impacto de la…
La compañía de seguridad ESET publica sus predicciones para 2025, en medio de la "innovación…
La aplicación de confianza con la que más se entrometen los ciberdelincuentes es el Protocolo…
Un estudio de IFS, Boom e IDC revela que solamente un 19 % de las…
Para garantizar la privacidad, el 30 % se ha pasado a otra compañía durante el…