Descrição
Múltiplas vulnerabilidades foram encontradas no Wireshark. Ao explorar essas vulnerabilidades, os usuários mal-intencionados podem causar negação de serviço. Essas vulnerabilidades podem ser exploradas remotamente, injetando pacotes malformados.
Detalhes técnicos
Essas vulnerabilidades podem ser exploradas remotamente por meio de vetores relacionados a estouro de buffer baseado em pilha e inicialização de memória imprópria para padrões de pesquisa no dissector NCP, erro de sinalização de número inteiro e manipulação de objetos de memória imprópria no dissector MS-WSP, usando variável incorreta para indexar uma matriz Dissecador GSM CBCH, usando o tipo de dados inteiros incorreto no dissector IAX2, campos de timestamp e ausência de verificação de identificadores BER no dissecador PKTC, restrições indevidas da lista de elementos no dissector IEEE 802.11, manipulação de caso especial incorreta de estruturas de dados Tvb truncadas , limitações impostas da profundidade da árvore de protocolos.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com