Descrição
Múltiplas vulnerabilidades diferentes foram encontradas no Wireshark. Ao explorar essas vulnerabilidades, os usuários mal-intencionados podem causar negação de serviço. Essas vulnerabilidades podem ser exploradas remotamente por meio de um pacote ou arquivo especialmente projetado.
Detalhes técnicos
Dissector WBXML epan / dissectors / packet-wbxml.c mishandles offsets;
O dissector Ethernet epan / dissectors / packet-pktap.c manipula incorretamente o tipo de dados de cabeçalho de pacote;
O analisador de arquivos NetScreen wiretap / netscreen.c manipula incorretamente o processamento sscanf unsigned-integer;
Analisador de arquivos CoSine wiretap / cosine.c mishandles sscanf unsigned-integer;
O analisador de arquivos da Toshiba wiretap / toshiba.c manipula incorretamente o processamento sscanf unsigned-integer;
O subsistema USB manipula incorretamente os tipos de classes;
O dissector de UMTS FP e / dissectors / packet-umts_fp.c manuseia incorretamente o valor C / T reservado;
O dissector IEEE 802.11 epan / crypt / airpdcap.c manipula incorretamente certos valores de comprimento e a falta de um EAPOL_RSN_KEY;
Componente de SPOOLS epan / dissectors / packet-dcerpc-spoolss.c manipula incorretamente deslocamentos inesperados;
O dissector epan / dissectors / packet-wbxml.c do WBXML não restringe a profundidade de recursão;
Os dissectores MMSE, WAP, WBXML e WSP epan / dissectors / packet-wap.c omitem uma verificação de estouro na função tvb_get_guintvar;
Dissector RLC epan / dissectors / packet-rlc.c contém erro Off-by-one;
O dissector de LDSS epan / dissectors / packet-ldss. mishandles conversações;
Dissector RLC epan / dissectors / packet-rlc.c contém erro Off-by-one;
O dissector de LDSS epan / dissectors / packet-ldss. mishandles conversações;
Dissector RLC epan / dissectors / packet-rlc.c usa um tipo de dados inteiro incorreto;
O dissector do NDS epan / dissectors / packet-ncp2222.inc não mantém adequadamente uma estrutura de dados ptvc;
Dissectores CORBA IDL no Wireshark 2.x anteriores à 2.0.5 em plataformas Windows de 64 bits não interagem adequadamente com as opções do compilador Visual C ++;
Essas vulnerabilidades também se relacionam com os dissetores PacketBB, WSP, MMSE e epan / proto.c ;
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com