Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Wireshark 2.2.x. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar uma negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- Um erro de validação de cadeia no dissector DMP pode ser explorado remotamente através de um pacote mal formado para causar uma negação de serviço;
- Um erro com um caso em que nem todos os pacotes BTATT possuem o mesmo nível de encapsulamento no protocolo de atributos de Bluetooth pode ser explorado remotamente através de pacotes mal formados para causar uma negação de serviço;
- Erro de abordagem de alocação de memória no dissector MBIM pode ser explorado remotamente via pacote mal formado para causar uma negação de serviço;
Detalhes técnicos
Para todas as vulnerabilidades, a negação de serviço é uma falha
Vulnerabilidade (3) pode esgotar a memória do sistema
NB: Nem todas as vulnerabilidades já possuem classificação CVSS, portanto, a classificação CVSS cumulativa pode não ser representativa.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!