Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Wireshark. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço ou obter privilégios.
Abaixo está uma lista completa de vulnerabilidades
- Múltiplas vulnerabilidades em LLRP, RSL, LBMC, HiQnet, HTTP / 2, X.509AF, DNP3 e ASN.1 Os dissectores BER podem ser explorados remotamente através de um pacote especialmente projetado;
- Múltiplas vulnerabilidades no iSeries e no 3GPP TS 32.423 Analisadores de arquivos de rastreamento podem ser explorados remotamente através de um arquivo especialmente projetado;
- Vulnerabilidade de caminho não confiável pode ser explorada localmente por meio de hijack de DLL. (Janelas)
Detalhes técnicos
Vulnerabilidade (1) relacionada a várias vulnerabilidades diferentes listadas abaixo:
- A função dissect_llrp_parameters em epan / dissectors / packet-llrp.c no dissector LLRP não limita a profundidade de recursão;
- Erro off -one em epan / dissectors / packet-rsl.c no dissector RSL que pode ser acionado via pacote com valor de tag 0xFF ;
- A função dissct_rsl_ipaccess_msg no epan / dissectors / packet-rsl.c no dissertador de RSL manipula incorretamente o tipo de TLV não reconhecido;
- A função issect_nhdr_extopt em epan / dissectors / packet-lbmc.c no dissector LBMC não valida valores de comprimento;
- epan / dissectors / packet-hiqnet.c no dissector HiQnet não valida o tipo de dados;
- epan / dissectors / packet-http2.c no dissector HTTP / 2 não limita a quantidade de dados de cabeçalho;
- epan / dissectors / packet-x509af.c no dissecador X.509AF manipula incorretamente o ID do algoritmo;
- Uma vulnerabilidade desconhecida relacionada à função dnp3_al_process_object no epan / dissectors / packet-dnp.c no dissector DNP3;
- função dissect_ber_constrained_bitstring em epan / dissectors / packet-ber.c no dessecador BER ASN.1.
Vulnerabilidade (2) relacionada a várias vulnerabilidades listadas abaixo:
- A função iseries_check_file_type em wiretap / iseries.c no analisador de arquivos do iSeries não considera que uma linha pode não ter a subcadeia "OBJECT PROTOCOL";
- wiretap / nettrace_3gpp_32_423.c no 3GPP TS 32.423 O analisador de arquivos Trace não garante que um caractere '' esteja presente no final de determinadas cadeias.
Vulnerabilidade (3) relacionada à classe WiresharkApplication em ui / qt / wireshark_application.cpp e pode ser acionada por meio de um cavalo de Tróia riched20.dll.dll no diretório de trabalho atual, relacionado ao uso do QLibrary.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com