Popis
V síti Wireshark 2.0.0 až 2.0.9 a 2.2.0 až 2.2.3 bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít, aby mohly způsobit odmítnutí služby.
Níže je uveden kompletní seznam chyb zabezpečení:
- Rozptylová zranitelnost DHCPv6 rozdělovače může být vzdáleně využívána prostřednictvím nesprávně vytvořeného souboru nebo paketového vstřikování, který spotřebovává nadměrný procesor a může způsobit odmítnutí služby;
- Zranitelnost nekonečné smyčky ASTERIX může být vzdáleně využívána prostřednictvím nesprávně vytvořeného zachyceného souboru nebo paketového vstřiku, který spotřebovává nadměrný procesor a může způsobit odmítnutí služby.
Technické údaje
Chyba zabezpečení (1) se týká souboru epan / dissectors / packet-dhcpv6.c.
Chyba zabezpečení (2) souvisí se soubory epan / dissectors / paket-asterix.c.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!