Description
Plusieurs vulnérabilités ont été trouvées dans Wireshark. En exploitant ces vulnérabilités, les utilisateurs malveillants peuvent provoquer un déni de service. Ces vulnérabilités peuvent être exploitées à distance via un paquet spécialement conçu.
Détails techniques
Ces vulnérabilités sont liées à plusieurs dissecteurs:
- epan / dissectors / packet-ipmi-trace.c dans le dissecteur de traces IPMI ne considère pas correctement si une chaîne de caractères constante
- Débordement de tampon basé sur une pile dans epan / dissectors / packet-catapult-dct2000.c dans le dissecteur Catapult DCT2000
- epan / dissectors / packet-umts_fp.c dans le dissecteur UMTS FP ne gère pas correctement l'allocation de mémoire
- epan / dissectors / packet-catapult-dct2000.c dans le dissecteur Catapult DCT2000 ne limite pas le nombre de canaux
- epan / dissectors / packet-h225.c dans le dissecteur H.225 appelle snprintf avec l'un de ses tampons d'entrée comme tampon de sortie
- epan / dissectors / packet-qnet6.c dans le dissecteur QNET QNX6 mal manipule les données d'adresse MAC
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !