Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Wireshark. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade relacionada ao dissecador MP4 pode ser explorada remotamente por meio de um arquivo de rastreamento de pacote ou pacote especialmente projetado para causar negação de serviço;
- Uma vulnerabilidade relacionada com o dissector ADB pode ser explorada remotamente através de um arquivo de rastreio de pacote ou pacote especialmente concebido para causar negação de serviço;
- Uma vulnerabilidade relacionada ao dissecador IEEE 802.15.4 pode ser explorada remotamente por meio de um arquivo de rastreamento de pacote ou pacote especialmente projetado para causar negação de serviço;
- Uma vulnerabilidade relacionada ao dissector do NBAP pode ser explorada remotamente através de um arquivo de rastreamento de pacote ou pacote especialmente projetado para causar negação de serviço;
- Uma vulnerabilidade relacionada ao dissector de VLAN pode ser explorada remotamente por meio de um arquivo de rastreamento de pacote ou pacote especialmente projetado para causar negação de serviço;
- Uma vulnerabilidade relacionada ao dissector LWAPP pode ser explorada remotamente através de um arquivo de rastreamento de pacote ou pacote especialmente projetado para causar negação de serviço;
- Uma vulnerabilidade relacionada ao dissecador TCP pode ser explorada remotamente por meio de um arquivo de rastreamento de pacote ou pacote especialmente projetado para causar negação de serviço;
- Uma vulnerabilidade relacionada ao dissector CQL pode ser explorada remotamente através de um arquivo de rastreamento de pacote ou pacote especialmente projetado para causar negação de serviço;
- Uma vulnerabilidade relacionada ao dissecador Kerberos pode ser explorada remotamente através de um arquivo de rastreamento de pacote ou pacote especialmente projetado para causar negação de serviço;
- Uma vulnerabilidade relacionada aos dissectores TN3270, ISUP, LAPD, SMB2, GIOP, ASN.1, MIME multipart, H.223 e PCP pode ser explorada remotamente através de um arquivo de rastreamento de pacote ou pacote especialmente projetado para causar negação de serviço;
NB: Neste momento, o VENDOR apenas reservou números CVE para estas vulnerabilidades. As informações podem ser alteradas em breve.
Comunicados originais
- wnpa-sec-2018-16
- wnpa-sec-2018-17
- wnpa-sec-2018-19
- wnpa-sec-2018-15
- wnpa-sec-2018-21
- wnpa-sec-2018-20
- wnpa-sec-2018-24
- wnpa-sec-2018-18
- wnpa-sec-2018-23
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!