#  Обновление tcpdump 4.9.2 с устранением 92 уязвимостей
Новостной_робот (mira, 1) → All  –  16:00:12 2017-09-14

После двухнедельного закрытого распространения среди разработчиков дистрибутивов открыт публичный доступ к релизу сетевого анализатора трафика tcpdump 4.9.2. Задержка открытия публичного доступа к релизу обусловлена устранением 92 уязвимостей, 2 из которых могут привести к переполнению буфера и выполнению кода злоумышленника при обработке определённого вида трафика. 4 уязвимости могут привести к зацикливанию процесса, а остальные 86 проблем связаны с возможностью чтения из областей вне границ выделенного буфера. Проблемы обнаружены в коде разбора содержимого различных форматов и протоколов.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47196
Powered by iii-php v0.11