Descrição
Múltiplas vulnerabilidades sérias foram encontradas na versão 2.2.7 do Wireshark. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar uma negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade de exaustão de pilha no dissector DAAP pode ser explorada remotamente por meio de dados DAAP especialmente projetados para causar uma negação de serviço;
- Uma vulnerabilidade de exaustão de pilha no dissecador MP4 pode ser explorada remotamente através de dados MP4 especialmente projetados para causar uma negação de serviço.
Detalhes técnicos
Vulnerabilidade (1) está relacionada à função dissect_daap_one_tag () em epan / dissectors / packet-daap.c.
Vulnerabilidade (1) está relacionada à função dissect_mp4_box () em epan / dissectors / file-mp4.c.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!