Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Wireshark 2.0.0 a 2.0.10 e 2.2.0 a 2.2.4. Usuários mal-intencionados podem explorar essas vulnerabilidades, possivelmente para causar uma negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- Um colapso do dissector LDSS pode ser explorado remotamente via injeção de pacotes ou um arquivo de captura malformado possivelmente para causar uma negação de serviço;
- Um laço infinito IAX2 pode ser explorado remotamente através de um arquivo de captura malformado ou uma injeção de pacotes possivelmente para causar uma negação de serviço;
- Um loop infinito do WSP pode ser explorado remotamente por meio de um arquivo de captura malformado ou uma injeção de pacote, possivelmente para causar uma negação de serviço;
- Um laço infinito do dissector RTMPT pode ser explorado remotamente através de um arquivo de captura malformado ou uma injeção de pacotes possivelmente para causar uma negação de serviço;
- Uma falha no analisador de arquivos K12 pode ser explorada remotamente por meio de um arquivo de captura malformado, possivelmente causando uma negação de serviço;
- Um loop infinito do analisador de arquivos NetScaler pode ser explorado remotamente através de um arquivo de captura malformado, possivelmente para causar uma negação de serviço;
- Uma falha no analisador de arquivos do NetScaler pode ser explorada remotamente através de um arquivo de captura malformado, possivelmente causando uma negação de serviço.
Detalhes técnicos
A vulnerabilidade (1) foi encontrada em epan / dissectors / packet-ldss.c ao verificar se a alocação de memória é feita para uma determinada estrutura de dados.
Vulnerabilidade (2) foi encontrada em epan / dissectors / packet-iax2.c ao criar restrições ao atraso do pacote.
A vulnerabilidade (3) foi encontrada em epan / dissectors / packet-wsp.c ao validar o comprimento da capacidade.
A vulnerabilidade (4) foi encontrada em epan / dissectors / packet-rtmpt.c ao incrementar com precisão um determinado valor de sequência.
A vulnerabilidade (5) foi encontrada em escutas telefônicas / k12.c ao validar as relações entre offsets e comprimentos.
A vulnerabilidade (6) foi encontrada em wiretap / netscaler.c ao validar os tamanhos dos registros e alterar as restrições de tamanho de arquivo.
Vulnerabilidade (7) foi encontrada em wiretap / netscaler.c ao validar a relação entre registros e páginas.
Comunicados originais
- wnpa-sec-2017-09
- wnpa-sec-2017-10
- wnpa-sec-2017-03
- wnpa-sec-2017-04
- wnpa-sec-2017-05
- wnpa-sec-2017-08
- wnpa-sec-2017-11
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com