Popis
V síti Wireshark bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít a způsobit odmítnutí služby nebo získání oprávnění.
Níže je uveden úplný seznam chyb zabezpečení
- Vícenásobná zranitelnost v dissektorech BER LLRP, RSL, LBMC, HiQnet, HTTP / 2, X.509AF, DNP3 a ASN.1 BER lze vzdáleně využít pomocí speciálně navrženého paketu;
- Více zranitelností v systémech iSeries a 3GPP TS 32.423 Parsery sledovacích souborů lze vzdáleně využívat prostřednictvím speciálně vytvořeného souboru;
- Nedostatečná chyba cesty může být zneužita místně pomocí únosu DLL. (Okna)
Technické údaje
Chyba zabezpečení (1) související s několika níže uvedenými chybami zabezpečení:
- dissect_llrp_parameters funkce v epan / dissectors / paket-llrp.c v LLRP dissector neomezuje rekurzní hloubku;
- Chyba vypnutá v jednom řádku epan / dissectors / packet-rsl.c v dissektoru RSL, která může být spuštěna pomocí paketu s hodnotou 0xFF tagu;
- disct_rsl_ipaccess_msg funkce v epan / dissectors / paket-rsl.c v RSL dissector mishandles nerozpoznaný typ TLV;
- funkce issect_nhdr_extopt v adresáři / dissektory / paket-lbmc.c v dissektoru LBMC neověřuje hodnoty délky;
- epan / dissectors / paket-hiqnet.c v HiJnet dissector neověřuje typ dat;
- epan / dissectors / paket-http2.c v dissektoru HTTP / 2 neomezuje množství dat záhlaví;
- epan / dissectors / paket-x509af.c v dissektoru X.509AF nesprávně identifikuje algoritmus;
- Neznámá zranitelnost související s funkcí dnp3_al_process_object v epan / dissectors / paket-dnp.c v dissektoru DNP3;
- dissect_ber_constrained_bitstring funkce v epan / dissectors / paket-ber.c v dissektoru ASN.1 BER.
Chyba zabezpečení (2) týkající se níže uvedených zranitelností:
- iseries_check_file_type funkce v wiretap / iseries.c v analyzátoru souborů iSeries se nedomnívá, že řádku může chybět podstring "OBJECT PROTOCOL";
- wiretap / nettrace_3gpp_32_423.c v 3GPP TS 32.423 analyzátor souboru trasování nezaručuje, že znak "'je přítomen na konci určitých řetězců.
Chyba zabezpečení (3) související s třídou WiresharkApplication v ui / qt / wireshark_application.cpp a může být spuštěna prostřednictvím trojského koně riched20.dll.dll v aktuálním pracovním adresáři souvisejícím s použitím QLibrary.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com