Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Wireshark. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar uma negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade não especificada no dissector IMAP (Internet Message Access Protocol) pode ser explorada remotamente através de um pacote especialmente projetado, que é injetado na rede, ou convencendo um usuário a manipular um arquivo de rastreamento de pacote especialmente projetado para causar uma negação de sevice;
- Uma vulnerabilidade não especificada no dissector WBXML (Protocolo Binário XML WAP) e no dissector BGP (Border Gateway) pode ser explorada remotamente através de um pacote especialmente projetado, que é injetado no fio, ou convencendo um usuário a manipular um traço de pacote especialmente projetado. arquivo para fazer um loop infinito e, possivelmente, causar uma negação de sevice;
- Uma vulnerabilidade não especificada no analisador de arquivos do NetScaler pode ser explorada remotamente, convencendo o usuário a manipular um arquivo de rastreamento de pacote especialmente projetado para fazer um loop infinito e, possivelmente, causar uma negação do sevice;
- Uma vulnerabilidade não especificada nos protocolos RPC (Remote Procedure Call Protocol) sobre RDMA (Remote Direct Memory Access Protocol) pode ser explorada remotamente, convencendo o usuário a manipular um arquivo de rastreamento de pacote especialmente projetado para fazer um loop infinito e possivelmente causar uma negação de sevice ;
- Uma vulnerabilidade não especificada no dissector BGP (Border Gateway) pode ser explorada remotamente através de um pacote especialmente projetado, que é injetado no fio, ou por convencer um usuário a manipular um arquivo de rastreamento de pacote especialmente projetado para causar uma negação do serviço;
- Múltiplas vulnerabilidades não especificadas no dissector DOF, no dissipador PacketBB e no dissector SLSK podem ser exploradas remotamente através de um pacote especialmente projetado, que é injetado no fio, ou convencendo um usuário a manipular um arquivo de rastreamento de pacote especialmente projetado para causar uma negação de sevice;
- Várias vulnerabilidades não especificadas no dissector SIGCOMP (Compressão de Sinalização) e no dissecador WSP (Protocolo de Sessão Sem Fio) podem ser exploradas remotamente através de um pacote especialmente projetado, que é injetado no fio, ou por convencer um usuário a manipular um rastreamento de pacote especialmente projetado arquivo possivelmente para causar uma negação de sevice.
Comunicados originais
- wnpa-sec-2017-18
- wnpa-sec-2017-20
- wnpa-sec-2017-21
- wnpa-sec-2017-12
- wnpa-sec-2017-17
- wnpa-sec-2017-16
- wnpa-sec-2017-19
- wnpa-sec-2017-13
- wnpa-sec-2017-15
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!