Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Wireshark. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade não especificada no dissector LDSS pode ser explorada remotamente por meio de um arquivo de rastreamento de pacotes malformado para causar negação de serviço;
- Uma vulnerabilidade não especificada no dissector IEEE 1905.1 pode ser explorada remotamente por meio de arquivo de rastreamento de pacotes mal-formado para causar negação de serviço;
- Uma vulnerabilidade não especificada no dissector RTCP pode ser explorada remotamente por meio de arquivo de rastreamento de pacote mal formado para causar negação de serviço;
- Uma vulnerabilidade não especificada no dissector LTP pode ser explorada remotamente via arquivo de rastreamento de pacotes mal-formado para causar negação de serviço;
- Uma vulnerabilidade não especificada no dissector DNS pode ser explorada remotamente por meio de um arquivo de rastreamento de pacotes malformado para causar negação de serviço;
- Uma vulnerabilidade não especificada no GSM Um dissector DTAP pode ser explorado remotamente por meio de um arquivo de rastreamento de pacotes malformado para causar negação de serviço;
- Uma vulnerabilidade não especificada no dissector Q.931 pode ser explorada remotamente por meio de um arquivo de rastreamento de pacotes malformado para causar negação de serviço;
- Uma vulnerabilidade não especificada no dissector IEEE 802.11 pode ser explorada remotamente por meio de arquivo de rastreamento de pacotes malformado para causar negação de serviço;
- Uma vulnerabilidade não especificada no dissector RRC pode ser explorada remotamente por meio de arquivo de rastreamento de pacotes mal-formado para causar negação de serviço;
Detalhes técnicos
Vulnerabilidade (2), (3) e (6) afeta somente o Wireshark 2.6.x
Comunicados originais
- wnpa-sec-2018-26
- wnpa-sec-2018-30
- wnpa-sec-2018-31
- wnpa-sec-2018-27
- wnpa-sec-2018-25
- wnpa-sec-2018-32
- wnpa-sec-2018-33
- wnpa-sec-2018-29
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!