Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Wireshark. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar uma negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- Diversas vulnerabilidades não especificadas nos dissectores AMQP e MQ podem ser exploradas remotamente por meio de um pacote especialmente projetado, que é injetado na rede, ou por convencer um usuário a ler um arquivo de rastreamento de pacote especialmente projetado para causar uma negação de serviço;
- Um loop infinito no dissector DOCSIS pode ser explorado remotamente através de um pacote especialmente projetado, que é injetado no fio, ou por convencer um usuário a manipular um arquivo de rastreamento de pacote especialmente projetado para causar uma negação de serviço;
- Uma vulnerabilidade não especificada no dissector openSAFETY pode ser explorada remotamente por meio de um pacote especialmente projetado, que é injetado no fio, ou por convencer um usuário a manipular um arquivo de rastreamento de pacote especialmente projetado para causar uma negação de serviço;
- Um loop infinito no dissector WXML pode ser explorado remotamente através de um pacote especialmente projetado, que é injetado no fio, ou por convencer um usuário a manipular um arquivo de rastreamento de pacote especialmente projetado para causar uma negação de serviço.
Detalhes técnicos
Para as vulnerabilidades (1) e (2), a negação de serviço é uma falha.
Vulnerabilidades (1) estão relacionadas a epan / dissectors / packet-mq.c e epan / dissectors / packet-amqp.c.
A negação de serviço, que pode se tornar um resultado da exploração de vulnerabilidades (2) e (4), ocorre devido ao consumo excessivo de recursos da CPU.
Em caso de vulnerabilidade (3), a negação de serviço pode ser uma falha ou um esgotamento da memória do sistema.
Vulnerabilidades (3) está relacionado plugins / docsis / packet-docsis.c.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com