渡る世間でヘマばかり

ただただ、吹き溜まってNIer方面に燻っている中年の痴呆ブログ

wiresharkの脆弱性ってなにがどう弱いのか、調べメモ



窓の杜 - 【NEWS】パケット解析ソフト「Wireshark」に致命的な脆弱性、v1.4.10/1.6.3で修正済み


反射的に、wiresharkのverを上げろってのはわかるのですが、

脆弱性の内容は、

・それぞれ“CSN.1”のディセクターの不具合、
・“Infiniband”のディセクターの不具合、
・ERFファイルの読み込み処理時の不具合

となっている。



って言ってるけど、つまり何(汗、と思ったのは俺だけ?
まいいや、何も知らない自分が一番脆弱のモトだと、たまには調べてみますか。


▼「CSN.1」「Infiniband」「ERFファイル」ってなに?



wiresharkでの動作がどうなる?



▼結論(俺専用、各自自己責任でご判断ください)

  • そんなデータキャプチャすることあんの?俺はない。
  • そんなデータ眺める(解析する)ことあんの?俺はない。
  • ERFファイルはWSで読み込まないようにしよう。いまだかつてないけど(汗



つまり、大多数に関係する脆弱性だったの?これ。←イマココ