Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Wireshark. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- Um deslocamento incorreto de validação de operandos no dissector do protocolo SIGCOMP pode ser explorado remotamente via arquivo de rastreamento de pacotes mal-formado para causar negação de serviço;
- Loops infinitos em múltiplos dissectores podem ser explorados remotamente através de pacotes mal formados para causar negação de serviço;
- Determinados tipos incorretos de manipulação de pacotes no dissector MAC do UMTS podem ser explorados remotamente via pacote mal formado para causar negação de serviço;
- Determinados tipos incorretos de manipulação de pacotes no dissector IEEE 802.11 podem ser explorados remotamente através de pacotes mal formados para causar negação de serviço;
- Alguns tipos incorretos de manuseio de pacotes no dissector do protocolo FCP podem ser explorados remotamente via pacote mal formado para causar negação de serviço;
- Determinados tipos incorretos de manipulação de pacotes no dissecador DOCSIS podem ser explorados remotamente através de pacotes mal formados para causar negação de serviço;
- Uma vulnerabilidade não especificada no analisador de arquivos pcapng pode ser explorada remotamente via pacote mal formado para causar negação de serviço;
- Uma vulnerabilidade não especificada no dissector IPMI pode ser explorada remotamente via pacote mal formado para causar negação de serviço;
- Uma vulnerabilidade não especificada no dissector SIGCOMP pode ser explorada remotamente via pacote mal formado para causar negação de serviço;
- Uma vulnerabilidade não especificada no dissector do NBAP pode ser explorada remotamente via pacote mal formado para causar negação de serviço;
Comunicados originais
- WNPA-SEC-2018-11
- WNPA-SEC-2018-09
- WNPA-SEC-2018-08
- WNPA-SEC-2018-06
- WNPA-SEC-2018-12
- WNPA-SEC-2018-10
- WNPA-SEC-2018-14
- WNPA-SEC-2018-05
- WNPA-SEC-2018-07
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!