Description
Plusieurs vulnérabilités ont été trouvées dans Wireshark. En exploitant ces vulnérabilités, les utilisateurs malveillants peuvent provoquer un déni de service. Ces vulnérabilités peuvent être exploitées à distance en injectant des paquets mal formés.
Détails techniques
Ces vulnérabilités peuvent être exploitées à distance via un vecteur lié à un débordement de pile et à une initialisation de mémoire incorrecte pour des motifs de recherche dans un dissecteur NCP, une erreur de signature entière et des objets mémoire incorrects manipulés dans le dissecteur MS-WSP. le dissecteur GSM CBCH, utilisant un type de données entier incorrect dans le dissecteur IAX2, ratant les champs d'horodatage et l'absence de vérification des identifiants BER dans le dissecteur de la spécification, mauvaises restrictions de la liste des éléments dans le dissecteur IEEE 802.11, traitement incorrect des structures de données tronquées , limitations impopulaires de la profondeur de l'arbre de protocole.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com