Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Wireshark. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- Um erro de profundidade de recursão em epan / tvbparse.c pode ser explorado remotamente através de um pacote mal formado para causar negação de serviço;
- Um erro de validação em epan / dissectors / packet-mrdisc.c pode ser explorado remotamente através de um pacote mal formado para causar negação de serviço;
- Um erro de verificação de limites em wiretap / vwr.c pode ser explorado remotamente através de um pacote mal formado para causar negação de serviço;
- Comprimento de buffer validando o erro em epan / dissectors / packet-wcp.c pode ser explorado remotamente através de um pacote mal formado para causar negação de serviço;
Detalhes técnicos
Vulnerabilidade (2) afeta somente as versões do Wireshark 2.2.x
NB: Esta vulnerabilidade não tem nenhuma classificação CVSS pública, portanto, a classificação pode ser alterada pelo tempo.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!