Descrição
Várias vulnerabilidades sérias foram encontradas no Wireshark 2.0.0 para 2.0.9 e 2.2.0 para 2.2.3. Usuários mal-intencionados podem explorar essas vulnerabilidades para possivelmente causar uma negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- A vulnerabilidade de loop grande do dissector DHCPv6 pode ser explorada remotamente por meio de um arquivo capturado malformado ou uma injeção de pacote para consumir CPU excessiva e possivelmente causar uma negação de serviço;
- A vulnerabilidade de loop infinito do dissector ASTERIX pode ser explorada remotamente através de um arquivo capturado malformado ou uma injeção de pacote para consumir CPU excessiva e possivelmente causar uma negação de serviço.
Detalhes técnicos
Vulnerabilidade (1) está relacionada ao arquivo epan / dissectors / packet-dhcpv6.c.
Vulnerabilidade (2) está relacionada ao arquivo epan / dissectors / packet-asterix.c.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!