Popis
V síti Wireshark verze 2.2.7 bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tuto chybu zabezpečení zneužít a způsobit odmítnutí služby.
Níže je uveden kompletní seznam chyb zabezpečení:
- Zranitelnost vyčerpání zásobníku v dissektoru DAAP může být vzdáleně využívána prostřednictvím speciálně navržených dat DAAP, která způsobí odmítnutí služby;
- Chyba vyčerpání stacků v dissektoru MP4 lze vzdáleně využít pomocí speciálně navržených dat MP4, které způsobí odmítnutí služby.
Technické údaje
Chyba zabezpečení (1) souvisí s funkcí dissect_daap_one_tag () v epan / dissectors / paket-daap.c.
Chyba zabezpečení (1) souvisí s funkcí dissect_mp4_box () v epan / dissectors / file-mp4.c.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!